Sårbarheten i Framework-datorernas Secure Boot har skakat branschen och väckt tvivel kring tillförlitligheten hos firmware-baserat skydd. Över 200 000 bärbara och stationära Framework-datorer innehåller ett signerat verktyg som kan kringgå Secure Boot-skyddet, vilket gör det möjligt för angripare att manipulera minnet innan systemet startar.
Secure Boots syfte – och dess misslyckande
Secure Boot är utformat för att säkerställa att endast betrodd kod körs under uppstart. Funktionen kontrollerar digitala signaturer för att blockera osignerad programvara som annars skulle kunna gömma sig djupt i systemet.
Men forskare vid Eclypsium upptäckte att vissa Framework-enheter innehåller ett UEFI-skal signerat av Microsoft. Detta signerade skal har ett kommando kallat “mm”, som ger direkt åtkomst till systemminnet. Det innebär att angripare kan ändra kritiska data innan operativsystemet laddas – och därmed helt neutralisera Secure Boot-skyddet.
Så upptäcktes sårbarheten
Eclypsium identifierade det signerade UEFI-verktyget under en analys av Frameworks firmware-avbildningar. Eftersom skalet var kryptografiskt signerat, godkände Secure Boot det utan kontroll. När skalet väl kördes gav kommandot “mm” fullständig kontroll till användare eller angripare, vilket möjliggjorde installation av rootkits eller avaktivering av säkerhetsverktyg utan att upptäckas.
Problemet ligger inte i själva programvaran utan i hur förtroende tilldelas. Microsofts signeringsprocess validerade verktyget men inte dess avsedda användning. Den bristen i verifieringen skapade en allvarlig säkerhetssvaghet.
Frameworks svar och konsekvenser
De drabbade modellerna omfattar Framework Laptop 13, Framework Laptop 16 och Framework Desktop – både Intel- och AMD-versioner. Framework svarade snabbt och släppte firmwareuppdateringar som tar bort den sårbara UEFI-komponenten.
Även om företaget agerade snabbt varnar experter för att sårbarheten speglar en djupare systemisk svaghet i Secure Boot. Att lita på signerade binärer utan att verifiera deras faktiska beteende gör det möjligt för liknande kringgåenden att existera hos flera leverantörer.
Bredare konsekvenser för branschen
Secure Boot har tidigare fått kritik efter attacker som BootHole och BlackLotus. Även dessa utnyttjade betrodda certifikat för att köra skadlig kod innan systemstart.
Eclypsium påpekar att signaturbaserad tillit inte längre är tillräcklig. Framtida implementationer måste inkludera funktionsbaserad verifiering för att säkerställa att signerade verktyg inte kan missbruka låg-nivåbehörigheter.
Slutsats
Framework-datorernas Secure Boot-sårbarhet belyser ett växande problem inom firmware-säkerhet. Den visar tydligt att signerat inte alltid betyder säkert.
Tills förtroendemodeller utvecklas bortom enbart signaturkontroller kommer även välmenande skyddsmekanismer att förbli sårbara i kärnan av modern datorsäkerhet.


0 svar till ”Framework-datorernas Secure Boot-sårbarhet exponerar 200 000 enheter”