Windows: Windows-Sicherheitspatch kann Bootmedien unbrauchbar machen

Aktuell lässt sich Secure Boot in Windows durch eine Lücke umgehen. Bis die gefixt ist, wird es wohl noch bis 2024 dauern – aus Gründen.

Artikel veröffentlicht am ,
Windows-11-Bootmedien können durch den Sicherheitspatch unbrauchbar gemacht werden.
Windows-11-Bootmedien können durch den Sicherheitspatch unbrauchbar gemacht werden. (Bild: Pixabay.com/Pixabay-Inhaltslizenz)

Das Blacklotus-Bootkit macht Microsoft zu schaffen. Mit der Software lassen sich nämlich Secure-Boot-Mechanismen umgehen, was Betriebssysteme wie Windows 11 potenziell angreifbar macht.

Mit einem Patch hat Microsoft bereits Vorkehrungen getroffen, Angriffe über die Sicherheitslücke CVE-2023-24932 zu verhindern. Allerdings wird der Patch aktuell noch standardmäßig deaktiviert ausgeliefert. Der Grund dafür ist klar: Dadurch funktionieren Bootmedien nicht mehr.

Würde Microsoft den Patch sofort aktivieren, könnten viele Kunden ihre vorformatierten Medien nicht mehr zum Starten nutzen. Dazu zählen etwa eigens erstellte DVDs mit Recovery-Partition, ISO-Dateien, das Booten von Netzwerkmedien und auch OEM-Installationen und Wiederherstellungsmedien. Die von Microsoft veröffentlichte Liste ist relativ lang.

Sicherheitslücke braucht lokalen Zugriff

Deshalb entschied sich Microsoft für ein etappenweises Ausrollen des Patches, so dass die Sicherheitslücke noch einige Monate lang ausgenutzt werden kann (via Ars Technica). Die erste Welle im Mai installiert den Patch und aktiviert ihn nicht.

Nur mit vielen Änderungen in den Einstellungen kann er doch in fünf Schritten aktiviert werden. Im Juli soll es dann einfacher werden, den Patch zu aktivieren. Erst im ersten Quartal 2024 soll er automatisch aktiviert werden und so ältere Bootmedien unbrauchbar machen.

Die Sicherheitslücke CVE-2023-24932 ermöglicht es, Secure Boot zu umgehen und Schadsoftware bereits beim Startvorgang des Betriebssystems auszuführen. Solche Software ist später besonders schwer zu erkennen und zu entfernen.

Allerdings brauchen Angreifer in diesem Fall physischen Zugriff auf das Gerät. Alternativ können sie die Software mit administrativen Rechten ausführen. Microsoft stuft die Lücke als wichtig ein und verzichtet auf die höchste kritische Gefahrenstufe.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Microsoft 365 effektiv im Unternehmen einsetzen
     
    Microsoft 365 effektiv im Unternehmen einsetzen

    Microsoft 365 Administration, Intune Device Management, effiziente Nutzung von Teams: Workshops der Golem Karrierewelt ebnen den Weg zum optimalen Einsatz von Microsoft 365.
    Sponsored Post von Golem Karrierewelt

  3. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /