ระบบ Secure Boot ของ Microsoft มีช่องโหว่มานานถึง 10 ปี
Photo: Fernando Arcos / Pexels

ระบบ Secure Boot ของ Microsoft ซึ่งมีวัตถุประสงค์เพื่อเพิ่มความปลอดภัยให้กับการบูตเครื่องคอมพิวเตอร์ ได้ถูกค้นพบว่ามีช่องโหว่ที่มีมาอย่างยาวนานถึง 10 ปี โดยช่องโหว่นี้เกิดจากการที่ Microsoft ไม่ได้ยกเลิกการใช้งาน ‘shims’ ที่เก่าและถูกลืมไป ซึ่งส่งผลให้การทำงานของ Secure Boot สามารถถูกข้ามไปได้อย่างง่ายดาย การค้นพบนี้ทำให้เกิดความกังวลในวงการเทคโนโลยี เนื่องจาก Secure Boot ถือเป็นหนึ่งในมาตรการความปลอดภัยที่สำคัญในการป้องกันไม่ให้ซอฟต์แวร์ที่ไม่พึงประสงค์หรือมัลแวร์เข้าสู่ระบบปฏิบัติการในระหว่างการบูต

การทำงานของ Secure Boot นั้นมีเป้าหมายเพื่อให้แน่ใจว่าซอฟต์แวร์ที่ถูกโหลดในระหว่างการบูตเป็นซอฟต์แวร์ที่ถูกต้องและได้รับการอนุญาตจากผู้ผลิตฮาร์ดแวร์ แต่การที่ Microsoft ไม่ได้จัดการกับ ‘shims’ ที่ล้าสมัยเหล่านี้ ทำให้มีช่องทางสำหรับการโจมตีที่สามารถทำให้ผู้ไม่หวังดีสามารถบูตเข้าสู่ระบบด้วยซอฟต์แวร์ที่ไม่ถูกต้องได้ โดยที่ผู้ใช้ไม่รู้ตัว

การค้นพบช่องโหว่นี้ทำให้เกิดการตั้งคำถามเกี่ยวกับมาตรการความปลอดภัยที่มีอยู่ในระบบของ Microsoft และทำให้ผู้ใช้ต้องพิจารณาเกี่ยวกับความปลอดภัยของอุปกรณ์ของตนเอง โดยเฉพาะอย่างยิ่งในกรณีที่มีการใช้งานในสภาพแวดล้อมที่มีความเสี่ยงสูง เช่น ในองค์กรหรือในระบบที่ต้องการความปลอดภัยสูง ช่องโหว่นี้ยังชี้ให้เห็นถึงความสำคัญของการตรวจสอบและอัปเดตการรักษาความปลอดภัยอย่างสม่ำเสมอ เพื่อป้องกันไม่ให้เกิดช่องโหว่ที่อาจถูกใช้เป็นช่องทางในการโจมตี

ในขณะนี้ Microsoft ยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการเกี่ยวกับช่องโหว่นี้ แต่คาดว่าในอนาคตจะมีการอัปเดตเพื่อแก้ไขปัญหานี้ ซึ่งผู้ใช้ควรติดตามข่าวสารจาก Microsoft อย่างใกล้ชิดเพื่อให้แน่ใจว่าระบบของตนได้รับการป้องกันอย่างเหมาะสม การรักษาความปลอดภัยในด้านเทคโนโลยีเป็นสิ่งที่ไม่ควรมองข้าม และผู้ใช้ควรมีความรู้เกี่ยวกับช่องโหว่ที่อาจเกิดขึ้นในระบบที่ตนใช้งานอยู่เสมอ


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก Dan Goodin ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: Microsoft’s Secure Boot has been broken for a decade and no one noticed until now

#Microsoft #Secure Boot #Vulnerability #Cybersecurity