Des chercheurs ont identifié plusieurs vulnérabilités dans les chargeurs d'amorçage tiers Microsoftsusceptibles d'affecter tous les systèmes informatiques utilisant le démarrage sécurisé UEFI x64 et Windows. Les numéros CVE correspondant à ces vulnérabilités sont répertoriés ci-dessous.
Veuillez consulter la mise à jour Microsoft pour plus de détails, notamment concernant la Microsoft requise : KB5012170 : Mise à jour de sécurité pour Secure Boot DBX
Aucune mise à jour Supermicro n'est nécessaire. Veuillez consulter cet article de la base de connaissances Microsoft KB4535680 ) pour effectuer la mise à jour DBX de Secure Boot.
Les utilisateurs qui n'utilisent pas un Microsoft ou qui n'ont pas activé la fonctionnalité « Secure Boot » ne sont pas concernés par ce problème.
Détails
Ces problèmes concernent les chargeurs d'amorçage suivants :
- CVE-2022-34301 - Eurosoft (UK) Ltd
- Nom du fichier : Bootx64.efi
- SHA256 - 09F2E41661CBBD714D22986FBB36A2B5764A5544C85F9875D227F6A26E1C8C8B
- CVE-2022-34302 - New Horizon Datasys Inc.
- Nom du fichier : shdloader.efi
- SHA256 - C3D65E174D47D3772CB431EA599BBA76B8670BFAA51081895796432E2EF6461F
- CVE-2022-34303 - CryptoPro Secure Disk
- Nom du fichier : shim.efi
- SHA256 - 51BD59697B4E1DF61DF32AD57CEBE394BE54E3E9DBFEB8DC00A3A176D13A5767