
Uno studente neozelandese ha scoperto per caso che su 290 modelli di schede madri MSI, la funzione Secure Boot, responsabile dell’avvio sicuro UEFI, non funziona per impostazione predefinita.
Il Secure Boot è una funzionalità che può proteggere il processo di avvio impedendo il caricamento di driver UEFI o boot loader del sistema operativo che non sono firmati con una firma digitale accettabile.
Ciò significa che qualsiasi immagine del sistema operativo può essere eseguita su macchine vulnerabili, indipendentemente dal fatto che sia firmata e che la firma sia autentica.
David Potocki ha parlato della sua scoperta nel suo blog.
Ha scoperto il problema per caso durante la configurazione di un nuovo computer.
“Ho scoperto che il firmware accetta qualsiasi immagine del sistema operativo che gli fornisco, indipendentemente dal fatto che sia attendibile o meno”
Si è scoperto quindi che nel gennaio 2022 MSI, con il rilascio di un nuovo firmware, ha modificato le impostazioni nella sezione Secure Boot nel suo UEFI / BIOS, modificando i valori predefiniti.
Quindi, ora tutti i valori nella sottosezione Criteri di esecuzione immagine sono stati impostati su “Esegui sempre”. Ciò significa che anche se il malware ha modificato il bootloader del sistema operativo, UEFI/BIOS MSI avvierà comunque l’immagine dannosa, anche se saranno presenti problemi nella sua firma crittografica.

Pototsky scrive che le impostazioni, ovviamente, devono essere modificate in altre più ragionevoli, impostando il valore Deny Execute su almeno Removable Media e Fixed Media.
Per quanto riguarda la modifica delle impostazioni dell’Option ROM, il ricercatore consiglia di leggere prima informazioni aggiuntive .
Tuttavia, dopo aver scoperto il problema sulla sua macchina, Potocki è andato oltre e ha deciso di scoprire se solo la sua scheda madre avesse subito tali “miglioramenti” da parte degli sviluppatori MSI, e si è scoperto che il problema era molto più grande.
Si è scoperto che il produttore ha modificato le impostazioni in modo non sicuro per oltre 290 modelli di schede madri (sia per processori Intel che AMD), un elenco completo dei quali può essere trovato qui .
“Qualsiasi funzione di sicurezza attivi, non credere che funzioni, PROVALA! In qualche modo, sono finito per essere il primo a documentare questo problema, anche se è apparso per la prima volta nel terzo trimestre del 2021″, conclude il ricercatore.
Per tutti gli utenti di schede madri MSI, Potocki consiglia di controllare le impostazioni e, se necessario, impostare i valori nella sezione Politica di esecuzione delle immagini su quelli sicuri.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneAlle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…
Cyber ItaliaIl 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…
Cyber NewsIvanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…
CulturaAlla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…
CulturaCerte volte, pensandoci bene, uno si chiede come facciamo a dare per scontato il mondo che ci circonda. Tipo, clicchiamo, scorriamo, digitiamo, e tutto sembra così naturale, quasi fosse sempre stato qui. E invece no,…