Cristiano19
(usa Outra)
Enviado em 06/08/2023 - 01:53h
Boa noite pessoal. Acabo de instalar o fedora 38. Sou novo nessa distro.
Ao verificar nas configurações > privacidade > segurança do dispositivo, apareceu uma exclamação vermelha, como na figura abaixo dizendo que as verificações falharam. Ao clicar no ícone verifiquei a mensagem que era devido a um problema de firmware, provavelmente no sistema de UEFI, como mostra na figura2.
Baixei o software (Firmware) na loja de aplicativos e passei a verificação. Após isso na última aba: UEFI dbx , apareceu uma exclamação de secureboot dbx (figura 3 abaixo). Ao clicar na exclamação apareceu a seguinte descrição:
"Insecure versions of the Microsoft Windows boot manager affected by Black Lotus were added to the list of forbidden signatures due to a discovered security problem.This updates the dbx to the latest release from Microsoft.
Before installing the update, fwupd will check for any affected executables in the ESP and will refuse to update if it finds any boot binaries signed with any of the forbidden signatures.Applying this update may also cause some Windows install media to not start correctly".
O problema: CVE-2022-21894
Está falando de um Malware Black Lotus de 2022 que infecta windows juntamente com WSL e Linux descoberto ano passado. Pelo que li a microsoft criou uma correção em janeiro de 2023, mas pelo que li nesses sites (https://www.convergenciadigital.com.br/Seguranca/Microsoft-vai-levar-um-ano-para-corrigir-bug-explorado-em-malware-63201.html?tpl=printerview) e (
https://www.cisoadvisor.com.br/bootkit-blacklotus-ignora-a-inicializacao-segura-do-windows-11/#:~:te... nada adiantou e tem milhares de máquinas infectadas.
Por favor com todo respeito, gostaria de saber se meu notebook está infectado ou isso é uma política da rad hat no fedora avisando da vulnerabilidade? Como testar? saber. Favor aos idiotas não comentar bobagens. essa questão é séria.