Microsoft’un, Windows ve daha sonra Linux cihazlarını firmware enfeksiyonlarından korumak amacıyla geliştirdiği Secure Boot standardının, 14 yıllık varlığı boyunca 13 yıl boyunca kolayca atlatılabildiği ortaya çıktı. Güvenlik firması ESET tarafından yapılan araştırmalar, en az 2013 yılına ait olmak üzere, hatalı olduğu bilinen 11 firmware görüntüsünün hala Microsoft tarafından imzalanmış olduğunu gösterdi.
Bu görüntüler, Secure Boot’un Linux cihazlarına ve yardımcı yazılımlara genişletilmesi amacıyla tasarlanan “shim” olarak adlandırılıyor. Basit bir teknikle, deneyimsiz hackerlar bile bu unutulmuş shim’leri kullanarak cihazların ana kartındaki UEFI (Unified Extensible Firmware Interface) korumasını tamamen aşabiliyor.
Microsoft’un shim’lerin imzalanmasını denetlemesi nedeniyle, bu güvenlik açığının ortaya çıkmasında sorumluluğu bulunuyor. Zira, söz konusu açıklar keşfedildiğinde, Microsoft’un bu görüntüleri geri çekmemesi, durumu daha da tehlikeli hale getirdi.
Bu güvenlik açığı, hem Windows hem de Linux kullanıcılarını tehdit ediyor. Çünkü shim’ler, her iki işletim sistemini de çalıştıran cihazlara yüklenebiliyor. Bu durum, kötü niyetli bir saldırganın, dijital olarak imzalanmış firmware zincirini geçersiz kılarak, kötü amaçlı firmware yüklemesine olanak tanıyor. Bu kötü amaçlı yazılım, sistemin başlatma sürecinin erken aşamalarında devreye girebilir ve işletim sistemi yeniden yüklendiğinde veya sabit disk değiştirildiğinde bile varlığını sürdürebilir.