Aller au contenu principal
Contournement du démarrageWindows Microsoft Windows , août 2022

Des chercheurs ont identifié plusieurs vulnérabilités dans les chargeurs d'amorçage tiers Microsoftsusceptibles d'affecter tous les systèmes informatiques utilisant le démarrage sécurisé UEFI x64 et Windows. Les numéros CVE correspondant à ces vulnérabilités sont répertoriés ci-dessous.

Veuillez consulter la mise à jour Microsoft pour plus de détails, notamment concernant la Microsoft requise : KB5012170 : Mise à jour de sécurité pour Secure Boot DBX

Aucune mise à jour Supermicro n'est nécessaire. Veuillez consulter cet article de la base de connaissances Microsoft KB4535680 ) pour effectuer la mise à jour DBX de Secure Boot.

Les utilisateurs qui n'utilisent pas un Microsoft ou qui n'ont pas activé la fonctionnalité « Secure Boot » ne sont pas concernés par ce problème.

Détails

Ces problèmes concernent les chargeurs d'amorçage suivants :

  • CVE-2022-34301 - Eurosoft (UK) Ltd
    • Nom du fichier : Bootx64.efi
    • SHA256 - 09F2E41661CBBD714D22986FBB36A2B5764A5544C85F9875D227F6A26E1C8C8B
  • CVE-2022-34302 - New Horizon Datasys Inc.
    • Nom du fichier : shdloader.efi
    • SHA256 - C3D65E174D47D3772CB431EA599BBA76B8670BFAA51081895796432E2EF6461F
  • CVE-2022-34303 - CryptoPro Secure Disk
    • Nom du fichier : shim.efi
    • SHA256 - 51BD59697B4E1DF61DF32AD57CEBE394BE54E3E9DBFEB8DC00A3A176D13A5767