Microsoft forceert installatie van Secure Boot-patch...

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Jeffrey87
  • Registratie: Februari 2016
  • Laatst online: 10-09 08:21
@TijsZonderH

nieuws: Microsoft forceert installatie van Secure Boot-patch tegen bootkit pa...

In het artikel staat: "Eerder deze week kwam het bedrijf met een update waarmee aanvallers Secure Boot konden omzeilen, maar die wordt pas vanaf 2024 geforceerd."

Deze zin geeft de indruk alsof deze update er juist voor zorgt dat aanvallers Secure Boot kunnen omzeilen.

[ Voor 36% gewijzigd door Jeffrey87 op 11-05-2023 07:45 ]


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 16:04
...en ook:
CVE-2023-24932 is een bootkit waarmee Secure Boot op Windows 10 en Windows 11 kan worden omzeild.
Lijkt mij dat die CVE geen bootkit is, maar een kwetsbaarheid. Een bootkit is volgens mij (en volgens Kaspersky) een tool die misbruik maakt van die kwetsbaarheid.
De BlackLotus-bootkit werd in de praktijk misbruikt, maar het is niet bekend waarvoor.
Die Blacklotus-bootkit werd in de praktijk gebruikt. Of, de kwetsbaarheid (CVE...) werd in de praktijk misbruikt. Want zo'n bootkit wordt door de maker/verspreider gewoon gebruikt precies waar 'ie voor bedoeld is...

Acties:
  • +1 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 17:24

TijsZonderH

Nieuwscoördinator
Ja dat is duidelijk dat ik nog een extra bak koffie nodig heb op de vroege ochtend :) Ik heb het aangepast, dank beide!

Deze handtekening kan worden opgenomen voor trainingsdoeleinden.


Acties:
  • 0 Henk 'm!

  • SluttyHo
  • Registratie: Januari 2006
  • Laatst online: 31-08 08:09
"Fiks" is geen correct Nederlands 😉

Acties:
  • 0 Henk 'm!

  • Jeffrey87
  • Registratie: Februari 2016
  • Laatst online: 10-09 08:21
SluttyHo schreef op donderdag 11 mei 2023 @ 08:32:
"Fiks" is geen correct Nederlands 😉
"fiksen" wel.

Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 16:04
@TijsZonderH ik ben het nog steeds niet helemaal eens met de gekozen woorden:
CVE-2023-24932 beschrijft een bootkit waarmee Secure Boot op Windows 10 en Windows 11 kan worden omzeild.
De CVE beschrijft de kwetsbaarheid, niet de bootkit.
Pagina: 1