Veraltete Microsoft-signierte Linux-UEFI-Shims: Secure-Boot-Bypass möglich
LONDON (IT BOLTWISE) – Security-Forscher zeigen, dass 11 alte, Microsoft-signierte UEFI-Shim-Loader unter bestimmten Bedingungen Secure Boot aushebeln können. Der SchlĂĽssel ist eine weiterhin vertraute Zertifikatskette, obwohl einzelne Komponenten seit 2026 abgelaufen sind. Angreifer können damit schon in der Boot-Phase untrusted Code ausfĂĽhren und Persistenz aufbauen, bevor Betriebssystem und EDR/AV starten. Microsoft hat die betroffenen Shims […]
Abgelaufene Secure-Boot-Zertifikate: Bootkit-Risiko steigt ab Juni 2026
BERLIN / LONDON (IT BOLTWISE) – Ab dem 24. Juni 2026 laufen zentrale Secure-Boot-Zertifikate aus und erhöhen das Risiko fĂĽr Bootkit-Angriffe, ohne dass Systeme sofort ausfallen. Dell, HP und Lenovo verteilen daher Firmware-Updates, doch die VerfĂĽgbarkeit hängt stark vom Gerätealter ab. Parallel nähert sich das Support-Ende von Windows 11 Version 24H2, was die Härtung zusätzlich […]
Secure Boot bei Windows: Microsoft erneuert Zertifikate und verteilt sie über Update-Kanäle
BERLIN / LONDON (IT BOLTWISE) – Microsoft startet die Auslieferung neuer Secure-Boot-Zertifikate fĂĽr Windows-Geräte, nachdem die ursprĂĽnglichen Zertifikate von 2011 im Juni 2024 abliefen. Ohne das Update können Systeme beim Systemstart ihren Schutz vor Bedrohungen auf Systemebene verlieren, etwa durch Bootkits. Die Zertifikate landen ĂĽber Windows Update und BIOS-Aktualisierungen bei Millionen Geräten, während ältere oder […]
Secure-Boot-Zertifikate laufen aus: Millionen Windows-PCs brauchen ab Juni 2026 neue SchlĂĽssel
SEATTLE / LONDON (IT BOLTWISE) – Microsoft schickt ab Juni 2026 eine Sicherheitsinitiative ins Feld: Die Secure-Boot-Zertifikate aus dem Jahr 2011 laufen in Wellen ab. Laut AnkĂĽndigung betrifft das praktisch alle Windows-PCs, die seit 2011 produziert wurden, und erhöht bei ungepatchten Systemen das Risiko fĂĽr Manipulationen schon vor dem Betriebssystem. Windows bringt dafĂĽr eine Kontrollanzeige […]
UEFI Secure Boot: Microsoft entzieht Zertifikat ab 24. Juni 2026
REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt den Vertrauensstatus eines zentralen UEFI-Secure-Boot-Zertifikats ab dem 24. Juni 2026 neu ein. Betroffen ist das Zertifikat „Microsoft Windows Production PCA 2011“, das dann nicht mehr als vertrauenswĂĽrdig gilt. Damit können Boot-Level-Sicherheitsupdates unterbleiben und insbesondere Bootkit-Angriffe leichter durchkommen, die vor dem Laden des Betriebssystems agieren. Die Nachfolge basiert […]
Windows-Zertifikate laufen im Juni 2026 ab: KI-Modelle werden abwählbar
REDMOND / LONDON (IT BOLTWISE) – Microsoft rĂĽstet Windows 11 mit neuen KI-Funktionen, besseren Performance-Mechanismen und einer klaren Sicherheitswarnung um. In Testversionen können Anwender erstmals einzelne KI-Komponenten gezielt entfernen, statt dass das System sie still im Hintergrund ausrollt. Gleichzeitig laufen mehrere Secure-Boot-Zertifikate bis zum 27. Juni 2026 aus, wodurch ohne rechtzeitige Umstellung wichtige DBX-Updates ausbleiben. […]
Cyberangriffe und SicherheitslĂĽcken: Eine umfassende Analyse der aktuellen Bedrohungslage
LONDON (IT BOLTWISE) – Die Bedrohungslage im Bereich der Cybersicherheit ist komplexer denn je. Angreifer nutzen zunehmend KI-gestĂĽtzte Methoden, um Schwachstellen in Lieferketten und Partnerschaften auszunutzen. Diese Woche wurden mehrere kritische SicherheitslĂĽcken und neue Malware-Varianten entdeckt, die Unternehmen weltweit vor groĂźe Herausforderungen stellen. In der heutigen digitalen Welt sind Cyberbedrohungen allgegenwärtig und entwickeln sich ständig […]
Gefährliche Secure-Boot-Lücke bedroht Computersysteme weltweit
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im Secure Boot von UEFI-Systemen könnte weitreichende Folgen fĂĽr die IT-Sicherheit haben. Sicherheitsforscher von Binarly haben eine Schwachstelle identifiziert, die es Angreifern ermöglicht, sich tief in Computersysteme einzunisten und deren Sicherheitsmechanismen zu umgehen. Die Entdeckung einer kritischen SicherheitslĂĽcke im Secure Boot von UEFI-Systemen hat weltweit Besorgnis ausgelöst. […]
Erster UEFI-Bootkit fĂĽr Linux-Systeme entdeckt: Bootkitty
MĂśNCHEN (IT BOLTWISE) – In einer bedeutenden Entwicklung im Bereich der Cybersicherheit haben Forscher den ersten UEFI-Bootkit entdeckt, der speziell auf Linux-Systeme abzielt. Diese Entdeckung markiert einen Wendepunkt in der Bedrohungslandschaft, da UEFI-Bootkits bisher hauptsächlich mit Windows-Systemen in Verbindung gebracht wurden. Die Entdeckung eines neuen UEFI-Bootkits, das gezielt Linux-Systeme angreift, stellt einen bedeutenden Fortschritt in […]










#Sophos