1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Viele Windows-Systeme…

Installationsweg?

  1. Thema

Neues Thema


  1. Installationsweg?

    Autor: ashahaghdsa 14.07.23 - 09:50

    Wie wird das installiert? Muss man dazu manuell im EFI den Key vom Bootkit eintragen (Evil Maid) oder reicht das auf Windows ne Exe zu starten und den UAC zu quittieren (oder nen Lokal root exploit, der via javascript getriggert wird oder wasauchimmer)?

    Im letzteren Fall wird das ja sicherlich vom Mainboard/Bioshersteller abhängig sein...

  2. Re: Installationsweg?

    Autor: JohnDeus 14.07.23 - 10:27

    Am Ende des Artikels ist ein Link auf die Microsoft-Support-Seite für KB5025885 zu finden:
    Es wird physikalischer Zugriff oder Adminrechte auf dem Zielsystem benötigt.

  3. Re: Installationsweg?

    Autor: MarcusK 14.07.23 - 11:03

    JohnDeus schrieb:
    --------------------------------------------------------------------------------
    > Am Ende des Artikels ist ein Link auf die Microsoft-Support-Seite für
    > KB5025885 zu finden:
    > Es wird physikalischer Zugriff oder Adminrechte auf dem Zielsystem
    > benötigt.

    wobei ich mir bei dem "oder" nicht sich bin. In der Sicherheitslücke geht es ja um Secure-Boot. Ein normaler User kann ja kein Bios-Update oder System-Dateien überschreiben. Dafür bräuchte man ja noch eine andere Sicherheitslücke. Da würde ich fast davon ausgehen das man zwingend Admin-Rechte braucht.

  4. Re: Installationsweg?

    Autor: tomatentee 14.07.23 - 11:23

    MarcusK schrieb:
    --------------------------------------------------------------------------------
    > JohnDeus schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Am Ende des Artikels ist ein Link auf die Microsoft-Support-Seite für
    > > KB5025885 zu finden:
    > > Es wird physikalischer Zugriff oder Adminrechte auf dem Zielsystem
    > > benötigt.
    >
    > wobei ich mir bei dem "oder" nicht sich bin. In der Sicherheitslücke geht
    > es ja um Secure-Boot. Ein normaler User kann ja kein Bios-Update oder
    > System-Dateien überschreiben. Dafür bräuchte man ja noch eine andere
    > Sicherheitslücke. Da würde ich fast davon ausgehen das man zwingend
    > Admin-Rechte braucht.
    >
    Da würde sich im Moment ja z.B. die hier anbieten: https://www.golem.de/news/offene-sicherheitsluecke-hacker-uebernehmen-windows-systeme-per-office-dokument-2307-175791.html

  5. Re: Installationsweg?

    Autor: ashahaghdsa 14.07.23 - 12:31

    Klar kann das als Einfallstor dienen. Das gibt dir aber keine Admin Rechte (auf Windows).

  6. Re: Installationsweg?

    Autor: ashahaghdsa 14.07.23 - 12:37

    Auch in der Industrie wird das EFI oft nicht Passwortgeschützt. Wer also physischen Zugriff hat, kann trivial jedes Bootkit einspielen. Wenn der Boot abgesichert ist, geht es natürlich nur über eine Lücke im System.

    Wenn generell Adminrechte reichen, wäre das ein starkes Stück.

  7. Re: Installationsweg?

    Autor: Potrimpo 14.07.23 - 14:09

    Wenn jemand physischen Zugriff und Admin-Rechte hat, sollte der natürlich keine Rechte haben. Oder wie?

  8. Re: Installationsweg?

    Autor: Hotohori 14.07.23 - 18:56

    ashahaghdsa schrieb:
    --------------------------------------------------------------------------------
    > Auch in der Industrie wird das EFI oft nicht Passwortgeschützt. Wer also
    > physischen Zugriff hat, kann trivial jedes Bootkit einspielen. Wenn der
    > Boot abgesichert ist, geht es natürlich nur über eine Lücke im System.
    >
    > Wenn generell Adminrechte reichen, wäre das ein starkes Stück.

    Würde denn ein UEFI Passwort hier überhaupt helfen?

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Senior Architect Microsoft Azure (m/w/d)
    operational services GmbH & Co. KG, Frankfurt am Main, Berlin, Dresden, München
  2. Mitarbeiter*in Training / Helpdesk (m/w/d)
    Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz
  3. Informatikerin bzw. Informatiker (w/m/d) mit Bachelor oder Fachhochschul-Diplom
    Bundeskartellamt, Bonn
  4. Linuxadministrator (m/w/d)
    Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de