Tech iCrewPlay.comTech iCrewPlay.com
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Secure Boot può essere bypassato via UEFI Shell: cosa controllare
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Cerca
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
GuideTecnologia

Secure Boot può essere bypassato via UEFI Shell: cosa controllare

Il bypass richiede accesso fisico o privilegi amministrativi: non disattivare Secure Boot, aggiorna firmware e DBX quando disponibili.

Massimo 1 ora fa Commenta! 4
SHARE

Se usi Secure Boot, non disattivarlo: la mitigazione corretta è aggiornare firmware e DBX quando il produttore rende disponibili le correzioni. CERT/CC ha descritto un nuovo scenario in cui applicazioni UEFI Shell firmate e quindi considerate affidabili possono essere abusate per aggirare Secure Boot. L’attacco richiede però accesso fisico o privilegi amministrativi: non è un exploit remoto che colpisce automaticamente qualunque PC.

Contenuti di questo articolo
Come funziona il bypass tramite UEFI ShellPerché Secure Boot può fidarsi di una shell vulnerabileCosa controllare sul proprio PCQuali produttori risultano coinvoltiCosa evitareCome si collega ai vecchi bypass Secure Boot
Schermata uefi bios usata per controllare secure boot e firmware

Come funziona il bypass tramite UEFI Shell

La nota CERT/CC VU#738147, pubblicata il 22 settembre 2026, riguarda UEFI Shell firmate da vendor e quindi autorizzate a partire anche quando Secure Boot è attivo. Alcune implementazioni espongono comandi capaci di modificare direttamente la memoria e lo stato pre-boot. Se un attaccante riesce ad avviare una di queste shell vulnerabili, può aggirare i controlli di firma e caricare codice UEFI non attendibile.

Il punto importante è il requisito di accesso: CERT/CC indica accesso fisico o privilegi amministrativi. Per un normale utente domestico non è quindi motivo per spegnere Secure Boot o modificare il BIOS alla cieca. Il rischio cresce su endpoint aziendali, laboratori, dispositivi condivisi e sistemi dove un attaccante può ottenere privilegi elevati.

Leggi Altro

ChatGPT Pro da 200 $ non disponibile: cosa succede agli abbonamenti
Adobe Bridge vulnerabile: aggiorna a 16.0.7 o 15.1.8 LTS
Acrobat si chiude da solo: come disattivare LEAPCommunicator
Pro Tools su macOS 27: compatibilità Avid e cosa controllare
Pubblicità
Interfaccia bios uefi su un pc moderno

Perché Secure Boot può fidarsi di una shell vulnerabile

Secure Boot decide cosa può essere eseguito usando database di firme e certificati attendibili. Se una UEFI Shell vulnerabile è firmata con un certificato già presente nel database autorizzato oppure il suo hash Authenticode è considerato attendibile, il firmware può avviarla regolarmente. La shell diventa quindi un componente fidato con capacità che permettono di oltrepassare il confine di sicurezza che dovrebbe proteggere.

La correzione non consiste soltanto nel sostituire l’applicazione vulnerabile. CERT/CC indica anche la necessità di aggiornare e verificare la UEFI DBX, cioè l’elenco delle firme revocate, così che i binari vulnerabili non possano più essere eseguiti durante il boot.

Cosa controllare sul proprio PC

  1. Controlla sul sito del produttore se esiste un BIOS o firmware più recente per il tuo modello esatto.
  2. Installa soltanto aggiornamenti destinati alla stessa revisione hardware.
  3. Mantieni Secure Boot attivo salvo indicazioni tecniche specifiche del produttore.
  4. Installa gli aggiornamenti di sistema che distribuiscono revoche DBX quando previsti.
  5. Su flotte aziendali, limita i privilegi amministrativi e monitora modifiche alla configurazione di boot.

Quali produttori risultano coinvolti

La situazione è ancora incompleta. Nella tabella CERT/CC, GIGABYTE e Phoenix Technologies risultano “Not Affected”, mentre per numerosi altri vendor lo stato era ancora “Unknown” al 22 settembre, tra cui Acer, ASUS, Dell, HP, Intel, Lenovo, Microsoft e MSI. “Unknown” non significa vulnerabile: indica che la posizione non era stata ancora confermata nella nota.

Cosa evitare

  • Non disattivare Secure Boot come misura preventiva.
  • Non installare BIOS o firmware di modelli simili.
  • Non cancellare manualmente chiavi UEFI se non hai una procedura documentata.
  • Non interpretare lo stato “Unknown” di un vendor come prova di vulnerabilità.

Come si collega ai vecchi bypass Secure Boot

Il problema è distinto ma appartiene allo stesso livello di sicurezza pre-boot affrontato in passato con LogoFAIL e le vulnerabilità UEFI e con BlackLotus su Windows 11. In questo caso il punto debole è la fiducia concessa a una shell firmata che espone primitive troppo potenti.

La fonte tecnica da seguire è la Vulnerability Note VU#738147 di CERT/CC. Finché i vendor non completano gli aggiornamenti, la strategia corretta è mantenere Secure Boot attivo, applicare firmware ufficiali e revoche DBX disponibili e proteggere l’accesso amministrativo e fisico ai sistemi.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?