Nhà nghiên cứu bảo mật của ESET (Slovakia) phát hiện một lỗ hổng ảnh hưởng đến nhiều mẫu máy tính xách tay Acer có thể cho phép kẻ tấn công vô hiệu hóa tính năng “Khởi động an toàn” (Secure Boot) và vượt qua các biện pháp bảo vệ để cài đặt phần mềm độc hại.
Lỗ hổng định danh CVE-2022-4020 có điểm CVSS là 8.1 được phát hiện trong driver của một số thiết bị Notebook Acer (Acer Aspire A315-22, A115-21, A315-22G, Extensa EX215-21 và EX215-21G). Kẻ tấn công lợi dụng driver này để điều chỉnh cài đặt Secure Boot trên UEFI.
Sau khi khai thác thành công lỗ hổng trên máy tính của nạn nhân và tắt Secure Boot, kẻ tấn công có thể chiếm quyền điều khiển quá trình tải hệ điều hành và cài bộ tải khởi động để bỏ qua hoặc vô hiệu hóa các biện pháp bảo vệ và triển khai các phần mềm, mã độc tùy ý trong quá trình khởi động.
Sau khi tiếp nhận báo cáo, Acer đã nghiên cứu một bản cập nhật BIOS để giải quyết vấn đề. Bản cập nhật sẽ được đăng trên trang web Hỗ trợ của Acer và được đưa vào như một bản cập nhật Windows quan trọng. Người dùng được khuyến cáo cập nhật BIOS của mình lên phiên bản mới nhất sớm nhất có thể để tránh rủi do mất an toàn thông tin.
Theo Tạp chí an toàn thông tin