UEFI : Binarly révÚle de graves lacunes de mitigations de sécurité à grande échelle
Source: Binarly Research â Dans une Ă©tude Ă grande Ă©chelle, Binarly publie une analyse des mitigations de sĂ©curitĂ© dans lâĂ©cosystĂšme du firmware UEFI, couvrant 5 477 images de firmware et 2,2 millions de modules. Principaux constats chiffrĂ©s: Seulement 0,12% des modules implĂ©mentent des stack canaries et 94% sont dĂ©pourvus de Stack Guard. 88% des firmwares embarquent un microcode obsolĂšte (et 71% sont jugĂ©s vulnĂ©rables Ă cause de microcodes dĂ©passĂ©s dans lâanalyse technique). 68% des modules DXE ne respectent pas les exigences dâalignement pour la protection NX/DEP, laissant des sections de code inscriptibles/exploitables. 6,3% des firmwares utilisent des clĂ©s Boot Guard divulguĂ©es. Seuls 9,38% appliquent correctement les politiques de protection mĂ©moire DXE; 13% manquent la mitigation RSB stuffing. DĂ©tails techniques notables: ...