Bootkit

News

マイクロソフトの新しいスクリプトは、ブートキットマルウェアの修正でWindowsメディアを更新する

Microsoftは、今年後半にBlackLotus UEFIブートキットの緩和策が実施される前に、Windowsユーザーや管理者が新しい「Windows UEFI CA 2023」証明書を利用するようにブータブルメディアを更新するのに役立...
News

New Microsoft script updates Windows media with bootkit malware fixes

Microsoft has released a PowerShell script to help Windows users and admins update bootable media so it utilizes the new...
News

新たなUEFIセキュアブートの欠陥がシステムをブートキットにさらす。

CVE-2024-7344として追跡されている新しいUEFIセキュアブートバイパスの脆弱性は、マイクロソフトが署名したアプリケーションに影響し、セキュアブート保護が有効であってもブートキットを展開するために悪用される可能性がある。 この脆弱...
News

BootKitty UEFIマルウェアがLogoFAILを悪用してLinuxシステムを感染させる

このブートキットは、韓国のBest of the Best (BoB)サイバーセキュリティ・トレーニング・プログラムの学生によって作成された。 最近発見された「Bootkitty」Linux UEFIブートキットは、CVE-2023-402...
News

研究者がLinux用の初のUEFIブートキットマルウェアを発見

Linuxシステムに特化した初のUEFIブートキットが発見され、これまでWindowsを対象としていた、ステルス性が高く、駆除が困難なブートキットの脅威が変化していることが明らかになった。 Bootkitty」と名付けられたこのLinuxマ...
news

BlackLotus Windows UEFI マルウェアのソースコードが GitHub で流出

BlackLotus UEFI ブートキットのソース コードがオンラインに流出し、企業、政府、サイバーセキュリティ コミュニティの間で大きな懸念を引き起こしているマルウェアについてのより深い洞察が可能になりました。 BlackLotus は...
news

Microsoft、マルウェアによって使用されるセキュア ブート ゼロデイに対するオプションの修正を発行

Microsoft は、完全にパッチが適用された Windows システムに感染するために BlackLotus UEFI マルウェアによって悪用されるセキュア ブート ゼロデイ脆弱性に対処するセキュリティ アップデートをリリースしました。...
news

Microsoft は、BlackLotus UEFI マルウェアによって使用されるセキュア ブートのゼロデイを修正します

Microsoft は、完全にパッチが適用された Windows システムに感染するために BlackLotus UEFI マルウェアによって悪用されるセキュア ブートのゼロデイ脆弱性に対処するためのセキュリティ更新プログラムをリリースしま...
news

Intelは、MSI違反後のIntel Boot Guard秘密鍵の漏洩を調査しています

インテルは、インテル ブート ガード セキュリティ機能で使用されている疑いのある秘密鍵の漏洩を調査しており、MSI デバイスでの悪意のある UEFI ファームウェアのインストールをブロックする機能に影響を与える可能性があります。 3 月には...
news

インテルは、MSI 違反後のインテル BootGuard 秘密鍵の漏洩を調査しています

Intel は、Intel BootGuard セキュリティ機能で使用されている疑いのある秘密鍵の漏洩を調査しており、MSI デバイスへの悪意のある UEFI ファームウェアのインストールをブロックする機能に影響を与える可能性があります。 ...