Обнаружены 11 устаревших UEFI-загрузчиков, позволяющих обойти Secure Boot на большинстве систем

information security

Исследователи ESET выявили 11 старых и забытых UEFI-загрузчиков shim версий 0.9 и ниже, которые позволяют обойти механизм UEFI Secure Boot на любом устройстве, доверяющем сертификату Microsoft Corporation UEFI CA 2011. Проблема затрагивает подавляющее большинство UEFI-систем независимо от установленной операционной системы, поскольку злоумышленник может принести собственную копию уязвимого загрузчика на целевую машину. Microsoft отозвала все опасные двоичные файлы в рамках июньского обновления Patch Tuesday 9 июня 2026 года, однако сам факт обнаружения 11 давно подписанных и неотозванных компонентов указывает на системную проблему управления доверием в экосистеме UEFI.

Описание

Суть атаки проста: уязвимые загрузчики shim были подписаны сертификатом Microsoft Corporation UEFI CA 2011 и до сих пор оставались в списке доверенных баз данных UEFI (db). Поскольку срок действия самого сертификата не влияет на проверку Secure Boot (важно только его наличие в db и отсутствие в dbx), старые shim продолжали работать. ESET присвоила двум группам уязвимостей идентификаторы CVE-2026-8863 и CVE-2026-10797, но, как подчёркивается в отчёте компании, угроза не ограничивается каким-то одним багом. Каждый из 11 shim доверяет собственному встроенному сертификату вендора, который, в свою очередь, подписывает второй загрузчик - чаще всего GRUB 2. Эти вторые загрузчики могут содержать известные уязвимости, например, CVE-2015-5281, позволяющую выполнить неподписанный код через команды multiboot или multiboot2.

Особую опасность представляет то, что старые версии shim (до 0.9) не поддерживают современные механизмы отзыва, такие как Secure Boot Advanced Targeting (SBAT) и список запрещённых ключей MOK (MokListX). SBAT был добавлен в shim начиная с версии 15.3, поэтому любой загрузчик, выпущенный до этого рубежа, просто игнорирует политику отзыва по номерам версий. Аналогично, поддержка списка запрещённых MOK появилась только в версии 0.9. Таким образом, администратор может отозвать скомпрометированный ключ через MokListX на современном shim, но злоумышленник способен заменить его на старый shim, который не проверяет этот список, и спокойно загрузить вредоносное ПО.

Кроме того, в CVE-2026-10797 описана ошибка в коде проверки подписи и отзыва. В уязвимых shim функция отзыва и функция верификации использовали разные поля для определения длины подписи в PE-файле. Манипулируя структурой WIN_CERTIFICATE, атакующий может заставить shim не видеть, что сертификат второго загрузчика уже находится в списке отозванных (dbx или MokListX). Эта атака работает только для отзыва по сертификатам, но не по хэшам, однако она существенно расширяет поверхность для эксплуатации.

Список отозванных двоичных файлов включает 11 хэшей, соответствующих загрузчикам из различных продуктов: диагностического ПО для ПК, дистрибутивов Linux и других утилит. В их числе shim из Oracle Linux 7.1, Abitti 1 (финская экзаменационная система), Red Hat Enterprise Linux 7.2 и другие. Самое важное, что для осуществления атаки не требуется установка уязвимого ПО на целевую систему - злоумышленник просто копирует свой экземпляр старого shim и соответствующего ему GRUB 2 на EFI System Partition (ESP) и запускает загрузку. UEFI Secure Boot не сможет заблокировать этот процесс, так как shim подписан доверенным сертификатом Microsoft.

Последствия могут быть катастрофическими: после обхода Secure Boot злоумышленник получает возможность развернуть постоянный буткит, такой как Bootkitty, HybridPetya или BlackLotus. Эти вредоносные загрузчики перехватывают управление на раннем этапе загрузки, скрывая своё присутствие от операционной системы и антивирусных средств. Они могут обеспечивать боковое перемещение, эксфильтрацию данных или полный захват устройства. Для предприятий и государственных учреждений, где Secure Boot считается базовым уровнем защиты загрузки, такая атака означает полную компрометацию инфраструктуры.

В ответ на публикацию ESET и CERT/CC Microsoft выпустила обновление базы dbx, которое добавляет хэши всех 11 уязвимых shim в список запрещённых. Пользователям Windows рекомендуется установить последние обновления, после чего утилита Get-SecureBootUEFI позволит убедиться, что хэши присутствуют в dbx. Для Linux-систем обновления доступны через Linux Vendor Firmware Service. Тем не менее, как отмечают исследователи, корень проблемы глубже: с 2017 года процесс подписания shim стал более прозрачным благодаря репозиторию shim-review, но все загрузчики, подписанные до этого, не каталогизированы. Никто не знает точного количества забытых shim, остающихся доверенными.

ESET подчёркивает, что для эксплуатации не требуется сложных эксплойтов - достаточно скопировать старый shim и знать, как он работает. Каждое такое раскрытие сокращает пул забытых компонентов, но пока не будет обеспечена полная прозрачность всей экосистемы сторонних UEFI-приложений Microsoft, будут появляться новые уязвимости на стыке доверия и устаревшего кода. Шаг в правильном направлении - внедрение SBAT и улучшение управления исправлениями, но полностью полагаться на точечные отзывы по хэшам больше нельзя.

Индикаторы компрометации

SHA256

  • 236a9cb0d71951c36398a32eb660ce2cd4a52ccfa7cf751cc6a35d9de549e19b
  • 410260b1b6f5af5fbeeb9ea3220658435e876cb3247126ee907a437f312db373
  • 5e594c448760a3135b1a3a83e07a4f2e6fbe49414ef2c7cab1cba77f284fa63b
  • 7b2a3f5c96f95bd8086ce54b0825e300f9c8f11fe3401bb631b3215c8de9eb10
  • 8a964d5f8373948d20a1d4296fb92e545dad4617a0c810f3b934b53d98ae8963
  • 95b6d71fc0c0f8c5e1533a37aef92cf6b0c961e2cc612a97117fa6759ce5fc06
  • 96275dfd6282a522b011177ee049296952ac794832091f937fbbf92869028629
  • a0de9333442c1bf9349a460141ae5e80f911955c6506040fa3d021bf6c1ae3e4
  • ae75f0d82ba3df824fbfc69340cc3b4d66c598373b1ab54cdb6c8bfd83a6b961
  • eb86fa1386fe6e4533b8b938dcc1250616d2f1c14c15e2fcf80834a161018a0a
  • fd23d6e57de6f4e1f9d7118da1c5f31a8af6be5e5d9e8170f9493447268d50c5

Комментарии: 0