テクノロジー
Microsoft署名のUEFIアプリケーションに重大な脆弱性、セキュアブートをバイパス可能に
ESETの研究者が、UEFIセキュアブートを無効化できる重大な脆弱性(CVE-2024-7344)を発見した。この脆弱性は、Microsoftの第三者証明書「Microsoft Corporation UEFI CA 2 […]
別名: LVFS
Linux Vendor Firmware Service(LVFS)は、ハードウェアベンダーがLinuxユーザーに対してファームウェアの更新プログラムを安全かつ容易に提供するためのプラットフォームである。fwupdなどのツールと連携し、マザーボード、周辺機器、UEFIバイナリなどのアップデートを自動化する。今回の脆弱性対応においても、Linux環境での失効リスト(DBX)の更新などを配布する重要な経路として機能している。