Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

15 Δεκεμβρίου 2025
Ανακαλύψτε γιατί η Εξυπηρέτηση Πελατών είναι το Μυστικό Κλειδί για την Επιτυχία των Επιχειρήσεων!

Ανακαλύψτε γιατί η Εξυπηρέτηση Πελατών είναι το Μυστικό Κλειδί για την Επιτυχία των Επιχειρήσεων!

15 Δεκεμβρίου 2025
Προτού οι μονάδες Solid-State γίνουν απρόσιτες για την πλειοψηφία των αγοραστών, πάρτε τον SSD 4TB 990 PRO PCIe NVMe Gen 4 της Samsung από την Amazon για 359,99 $

Προτού οι μονάδες Solid-State γίνουν απρόσιτες για την πλειοψηφία των αγοραστών, πάρτε τον SSD 4TB 990 PRO PCIe NVMe Gen 4 της Samsung από την Amazon για 359,99 $

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise
Security

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise
Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής των ΗΠΑ (CISA), σε συντονισμό με την Υπηρεσία Εθνικής Ασφάλειας (NSA), εξέδωσε νέα καθοδήγηση που προτρέπει τις επιχειρήσεις να επαληθεύουν και να διαχειρίζονται τις διαμορφώσεις UEFI Secure Boot για την αντιμετώπιση απειλών του bootkit.

Το έγγραφο που κυκλοφόρησε τον Δεκέμβριο του 2025 ως Φύλλο πληροφοριών για την ασφάλεια στον κυβερνοχώρο (CSI), αντιμετωπίζει ευπάθειες όπως το PKFail, το BlackLotus και το BootHole που παρακάμπτουν τις προστασίες κατά την εκκίνηση. Οι επιχειρήσεις που παραμελούν αυτούς τους ελέγχους αντιμετωπίζουν αυξημένους κινδύνους από μόνιμο κακόβουλο λογισμικό υλικολογισμικού.​

Το UEFI Secure Boot, που εισήχθη το 2006, επιβάλλει πολιτικές εκκίνησης χρησιμοποιώντας πιστοποιητικά και κατακερματισμούς σε τέσσερις μεταβλητές: Πλατφόρμα Κλειδί (PK), Κλειδί Ανταλλαγής Κλειδιών (KEK), Επιτρεπόμενη βάση δεδομένων (DB) και βάση δεδομένων ανάκλησης (DBX).

Αποτρέπει τα ανυπόγραφα δυαδικά αρχεία εκκίνησης, μετριάζοντας τους κινδύνους της εφοδιαστικής αλυσίδας κατά τη μετάβαση από τα πιστοποιητικά Microsoft που λήγουν 2011 σε εκδόσεις του 2023. Ενώ οι προεπιλεγμένες ρυθμίσεις στις περισσότερες συσκευές αποκλείουν άγνωστο κακόβουλο λογισμικό, οι εσφαλμένες διαμορφώσεις συχνά από κλειδιά δοκιμής ή απενεργοποιημένες λειτουργίες, εκθέτουν τα συστήματα.

Επισημασμένα τρωτά σημεία

Το PKFail αφορούσε συσκευές που αποστέλλονταν με μη αξιόπιστα πιστοποιητικά δοκιμής, επιτρέποντας τις παρακάμψεις ασφαλούς εκκίνησης. Το BlackLotus (CVE-2023-24932) εκμεταλλεύτηκε ελαττώματα του bootloader για να απενεργοποιήσει την επιβολή, παρά τις ενδείξεις κατάστασης που δείχνουν ότι ήταν ενεργό.

Τα ελαττώματα BootHole στο GRUB επέτρεψαν την αυθαίρετη εκτέλεση μέσω εσφαλμένων ρυθμίσεων, συντριπτική μνήμη DBX σε παλαιότερο υλικό. Αυτά τα περιστατικά υπογραμμίζουν την ανάγκη για τακτικούς ελέγχους πέρα ​​από την εξάρτηση του TPM ή του BitLocker.

Οι διαχειριστές θα πρέπει πρώτα να επιβεβαιώσουν την επιβολή: εκτελούνται οι χρήστες των Windows Confirm-SecureBootUEFI στο PowerShell (True δείχνει ενεργό). Οι χρήστες Linux χρησιμοποιούν sudo mokutil –sb-state.

Εξαγωγή μεταβλητών με Get-SecureBootUEFI ή efi-readvarστη συνέχεια αναλύστε χρησιμοποιώντας τα εργαλεία GitHub της NSA για πιστοποιητικά/hashes. Οι αναμενόμενες ρυθμίσεις διαθέτουν τον προμηθευτή συστήματος PK/KEK, τις ΑΠ της Microsoft 2011/2023 στο DB και το DBX δεν κατακερματίζει κλειδιά δοκιμής ή επιτρεπτές λειτουργίες.

ΣυστατικόΑναμενόμενη διαμόρφωσηΑκατάλληλοι δείκτες
PKΠιστοποιητικό πωλητή συστήματοςΑπουσία ή δοκιμαστικά κλειδιά
ΚΕΚΠρομηθευτής + Microsoft 2011/2023Λείπουν τα ΚΕΚ της Microsoft
DBMicrosoft CAs + προμηθευτήςΚενά ή άστοχα πιστοποιητικά
DBXΚατακερματισμοί ανάκλησηςΚατακερματισμοί εκκίνησης ή διπλότυπα

Επαναφέρετε τις εργοστασιακές προεπιλογές μέσω της ρύθμισης UEFI ή εφαρμόστε ενημερώσεις υλικολογισμικού/ λειτουργικού συστήματος που παρέχουν κάψουλες. Για τις επιχειρήσεις, ενσωματώστε τους ελέγχους στις δοκιμές προμηθειών και τις διαδικασίες SCRM.

NSA συμβουλεύει προσαρμογή έναντι απενεργοποίησης για αυστηρότερους ελέγχους, με εργαλεία στο GitHub. Η καθοδήγηση τονίζει τις λειτουργίες πλήρους ελέγχου και την αποφυγή της μονάδας υποστήριξης συμβατότητας (CSM).

Αυτό το CSI εξοπλίζει τις ομάδες IT για την προστασία της ακεραιότητας της εκκίνησης εν μέσω εξελισσόμενων απειλών. Κατεβάστε το πλήρες PDF από επίσημες πηγές για εντολές και διαγράμματα​.



VIA: cybersecuritynews.com

Related Posts


Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
Security

Οι βασικές λειτουργίες QuasarRAT μαζί με την κρυπτογραφημένη διαμόρφωση και τις τεχνικές συσκότισης που εκτίθενται
Security

Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV
Security
CISA GitHub PowerShell Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε γιατί η Εξυπηρέτηση Πελατών είναι το Μυστικό Κλειδί για την Επιτυχία των Επιχειρήσεων!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Nioh 3 - Όλα όσα γνωρίζουμε για το Supernatural Action RPG της Team Ninja
Technology

Nioh 3 – Όλα όσα γνωρίζουμε για το Supernatural Action RPG της Team Ninja

14 Δεκεμβρίου 2025
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης
Security

Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

14 Δεκεμβρίου 2025
Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών
Security

Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών

14 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise Security

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

Marizas Dimitris15 Δεκεμβρίου 2025
Ανακαλύψτε γιατί η Εξυπηρέτηση Πελατών είναι το Μυστικό Κλειδί για την Επιτυχία των Επιχειρήσεων! Business

Ανακαλύψτε γιατί η Εξυπηρέτηση Πελατών είναι το Μυστικό Κλειδί για την Επιτυχία των Επιχειρήσεων!

Marizas Dimitris15 Δεκεμβρίου 2025
Προτού οι μονάδες Solid-State γίνουν απρόσιτες για την πλειοψηφία των αγοραστών, πάρτε τον SSD 4TB 990 PRO PCIe NVMe Gen 4 της Samsung από την Amazon για 359,99 $ Technology

Προτού οι μονάδες Solid-State γίνουν απρόσιτες για την πλειοψηφία των αγοραστών, πάρτε τον SSD 4TB 990 PRO PCIe NVMe Gen 4 της Samsung από την Amazon για 359,99 $

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

15 Δεκεμβρίου 2025
Ανακαλύψτε γιατί η Εξυπηρέτηση Πελατών είναι το Μυστικό Κλειδί για την Επιτυχία των Επιχειρήσεων!

Ανακαλύψτε γιατί η Εξυπηρέτηση Πελατών είναι το Μυστικό Κλειδί για την Επιτυχία των Επιχειρήσεων!

15 Δεκεμβρίου 2025
Προτού οι μονάδες Solid-State γίνουν απρόσιτες για την πλειοψηφία των αγοραστών, πάρτε τον SSD 4TB 990 PRO PCIe NVMe Gen 4 της Samsung από την Amazon για 359,99 $

Προτού οι μονάδες Solid-State γίνουν απρόσιτες για την πλειοψηφία των αγοραστών, πάρτε τον SSD 4TB 990 PRO PCIe NVMe Gen 4 της Samsung από την Amazon για 359,99 $

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.