Een kritieke kwetsbaarheid in de Secure Boot-functie van Windows kan door hackers worden misbruikt om schadelijke opstartprogramma's te installeren.
Een nieuw beveiligingslek maakt de meeste moderne Windows-computers kwetsbaar voor schadelijke opstartprogramma's.
Soms vormen de functies die zijn ontworpen om onze computers te beveiligen, juist een groot risico. Dit komt door een zorgwekkend beveiligingslek dat hackers kunnen misbruiken bij hun aanvallen.
Zoals BleepingComputer meldt , is er onlangs een nieuwe kwetsbaarheid in Secure Boot ontdekt (geregistreerd onder nummer CVE-2025-3052 ), die kan worden gebruikt om ingebouwde beveiligingsmaatregelen in Windows 11 uit te schakelen en zo bootkit-malware te installeren.
In tegenstelling tot typische Windows-malware, richten kwaadaardige opstartprogramma's zich op het opstartproces van uw computer, waardoor een aanvaller volledige controle over uw besturingssysteem kan krijgen nog voordat het is opgestart. Erger nog, dit type malware is ook persistent en kan op uw computer blijven staan, zelfs nadat u Windows opnieuw hebt geïnstalleerd.
Hier leest u alles wat u moet weten over deze nieuwe kwetsbaarheid in Secure Boot en waarom u uw Windows-pc nu moet bijwerken om uzelf te beschermen tegen aanvallen die hiervan misbruik maken. Om uw apparaat tegen deze beveiligingsrisico's te beschermen, moet u ervoor zorgen dat u zo snel mogelijk de nieuwste beveiligingsupdates van Microsoft installeert. Schakel automatische updates voor uw Windows-besturingssysteem in om ervoor te zorgen dat u over de nieuwste beveiliging beschikt zodra deze beschikbaar zijn.
Omzeil beveiligde opstart
Volgens een nieuwe blogpost ontdekte Alex Matrosov, beveiligingsonderzoeker bij Binarly, een kritieke kwetsbaarheid in Secure Boot. Matrosov ontdekte de kwetsbaarheid nadat hij online een BIOS-updatetool had gevonden, ondertekend met het UEFI-certificaat van Microsoft. De tool, oorspronkelijk ontworpen voor robuuste tablets, kan op elke Windows-laptop of desktop-pc met Secure Boot worden uitgevoerd.
Secure Boot werd voor het eerst geïntroduceerd in 2012 met de release van Windows 8. Het was ontworpen om te beschermen tegen malware die zich richt op het opstartproces door ervoor te zorgen dat alleen vertrouwde programma's worden geladen tijdens het opstarten van de computer. Ironisch genoeg zijn computers die Secure Boot ondersteunen dankzij deze kwetsbaarheid kwetsbaar voor juist de bedreiging waartegen deze beveiligingsfunctie is ontworpen.
Na onderzoek bleek dat de kwetsbare module in de tool die Mastrosov had gevonden al sinds minstens eind 2022 online beschikbaar was, maar pas vorig jaar was geüpload naar de malwaredetectieservice VirusTotal.
Om de ernst van deze kwetsbaarheid te illustreren, creëerden hij en zijn team bij Binarly een proof of concept (PoC) die de kwetsbaarheid misbruikt en de LoadImage-functie die gebruikt wordt om Secure Boot af te dwingen, op nul zet, waardoor deze effectief wordt uitgeschakeld. Met deze functie uitgeschakeld, zou een aanvaller malware kunnen installeren die gericht is op het opstartproces en die zich kan verbergen voor zowel Windows als eventuele beveiligingssoftware die op het systeem is geïnstalleerd.
In februari van dit jaar maakte Mastrosov de kwetsbaarheid bekend aan Microsoft, waarna er een oplossing voor werd ontwikkeld. Hoewel de oplossing de kwetsbaarheid succesvol verhielp, stelde de softwaregigant vast dat deze ook 13 andere modules aantastte die eveneens gepatcht hadden moeten worden. Dit onderstreept het belang van regelmatige beveiligingsupdates om Windows-systemen te beschermen tegen geavanceerde bedreigingen.
Hoe houdt u uw Windows-computer veilig?
Hoe bescherm je jezelf tegen malware die al actief is voordat Windows opstart en zelfs de beste antivirussoftware gemakkelijk kan omzeilen ? Het antwoord ligt in het bijwerken van je computer met de nieuwste beveiligingspatches van Microsoft.
In de Patch Tuesday-updates van juni heeft Microsoft een oplossing voor een belangrijke kwetsbaarheid opgenomen, samen met patches voor andere recent ontdekte kwetsbaarheden. Daarnaast heeft het bedrijf 14 nieuwe hashes toegevoegd aan de Secure Boot dbx-revocatielijst. Gelukkig is dit bijgewerkte dbx-bestand opgenomen in de nieuwste batch Patch Tuesday-updates van Microsoft.
Hoewel het installeren van de nieuwste Windows-updates soms lastig kan lijken, raad ik u ten zeerste aan om hier even de tijd voor te nemen. Microsoft levert namelijk vaak oplossingen voor allerlei verschillende beveiligingsproblemen en voegt vaak nieuwe functies toe aan het besturingssysteem.
Omdat Patch Tuesday elke tweede dinsdag van de maand plaatsvindt, weet je in ieder geval ruim van tevoren wanneer deze belangrijke updates beschikbaar zijn. Zo kun je de benodigde tijd voor de installatie inplannen, of beter nog, je computer zo instellen dat ze automatisch worden geïnstalleerd.
Wanneer u te maken krijgt met beveiligingslekken die uw antivirussoftware kunnen omzeilen, kunnen de beste diensten voor bescherming tegen identiteitsdiefstal u helpen uw identiteit terug te krijgen, evenals eventueel verloren geld als gevolg van malware of andere vormen van oplichting. Houd er rekening mee dat u, om te profiteren van een verzekering tegen identiteitsdiefstal, een abonnement op een van deze diensten moet hebben afgesloten voordat een aanval plaatsvindt.
Hoewel deze Secure Boot-omzeiling zorgwekkend is, is het belangrijk om op te merken dat hackers er nog nooit misbruik van hebben gemaakt. Beveiligingsonderzoekers hebben in plaats daarvan een exploit ontwikkeld om aan te tonen hoe gevaarlijk deze kwetsbaarheid kan zijn als deze in verkeerde handen valt. Hoe dan ook, het is een goede herinnering aan het belang van het up-to-date houden van je computer (en alle computers in je huis) om je gegevens veilig te houden en je privacy te beschermen.
Reacties zijn gesloten.