---
title: "Quasi tutti i sistemi Windows e Linux vulnerabili all’attacco LogoFAIL"
id: "1268186"
type: "post"
slug: "windows-linux-vulnerabili-attacco-logofail"
published_at: "2023-12-07T14:15:57+00:00"
modified_at: "2023-12-07T14:15:57+00:00"
url: "https://www.macitynet.it/windows-linux-vulnerabili-attacco-logofail/"
markdown_url: "https://www.macitynet.it/windows-linux-vulnerabili-attacco-logofail.md"
excerpt: "La vulnerabilità LogoFAIL colpisce sistemi Windows e Linux modificando l’immagine del logo BIOS prima di caricare il sistema operativo"
taxonomy_category:
  - "Windows e PC"
taxonomy_post_tag:
  - "Linux"
  - "PC Windows"
  - "Sicurezza"
---

Questo sito contiene **[link di affiliazione](https://www.macitynet.it/pubblicita/)** per cui può essere compensato

[Home](https://www.macitynet.it/)
 » [Hi-Tech](https://www.macitynet.it/category/hi-tech/)
 » [Windows e PC](https://www.macitynet.it/category/hi-tech/windows-pc/)
 » **Quasi tutti i sistemi Windows e Linux vulnerabili all’attacco LogoFAIL**

[Windows e PC](https://www.macitynet.it/category/hi-tech/windows-pc/)

# Quasi tutti i sistemi Windows e Linux vulnerabili all’attacco LogoFAIL

Di[Mauro Notarianni](https://www.macitynet.it/author/mauro/)

7 Dic 2023

Binarly, un’azienda che si occupa di sicurezza firmware, ha rivelato i dettagli della vulnerabilità battezzata LogoFAIL: può essere impiegata per compromettere molti dispositivi consumer e aziendali [Windows](https://www.macitynet.it/tag/windows/)
 e [Linux](https://www.macitynet.it/tag/linux/)
, sfruttando le immagini che mostrano il logo dell’UEFI BIOS (quello che appare sullo schermo di vari dispositivi alla loro accensione) memorizzato nel firmware, il software che viene avviato prima ancora del sistema operativo, quando si accende il PC.

L’attacco **LogoFAIL**, sfrutta vulnerabilità presenti nei parser usati per visualizzare il logo/immagine che l’UEFI mostra all’avvio (pochi istanti prima dell’avvio del sistema operativo). È possibile creare una immagine ad hoc per mettere “in crisi” il parser delle immagini, consentendo l’esecuzione di codice arbitrario (non autorizzato).

Cybercriminali potrebbero sfruttare l’attacco LogoFAIL per compromettere il sistema e bypassare meccanismi di sicurezza come il Secure Boot, una funzionalità di sicurezza pensata per impedire il caricamento di software dannoso all’avvio del PC.

Lo schema di funzionamento della vulnerabilità LogoFAIL per prendere il controllo di una macchina: immagine Binarly

### LogoFAIL entra in azione prima del sistema operativo

“Queste vulnerabilità possono compromettere l’intera sicurezza del sistema, rendendo inefficienti misure a monte del sistema operativo come le varie tipologie di Secure Boot, compreso Intel Boot Guard”, [spiega](https://binarly.io/posts/finding_logofail_the_dangers_of_image_parsing_during_system_boot/index.html)
 Binarly in un post sul blog aziendale nel quale è possibile leggere i dettagli tecnici. “Tale livello di compromissione significa che attacker possono ottenere controllo profondo sui sistemi interessati”.

Dalle analisi di Binarly si evince che i vendor UEFI usano varo tipologie di parser per file BMP, PNG, JPEG, GIF e altri formati di immagini. Il problema è stato individuato in vari firmware di Insyde, AMI e Phoenix (i più diffusi), scoprendo due dozzine di vulnerabilità, e per molte di queste il livello di pericolosità è indicato come “elevato”.

I firmware con le vulnerabilità in questione sono inclusi in centinaia di modelli di computer consumer e aziendali, inclusi dispositivi con chip x86 e chip ARM, di aziende quali **Acer**, **Dell**, **Fujitsu**, **Gigabyte**, **HP**, **Intel**, **Lenovo**, **MSI**, **Samsung** e altre ancora.

Potenzialmente sono milioni i dispositivi nei quali è – teoricamente – possibile sfruttare l’attacco. Ad ogni modo per sfruttare la vulnerabilità è necessario creare procedure di aggiornamento finte, sostituendo il logo che appare nella schermata di avvio iniziale (del BIOS) con la versione malevola.

Alcuni sistemi, come quelli di Dell, non permettono di sfruttare la vulnerabilità di LogoFAIL, altri marchi invece hanno rilasciato aggiornamenti del firmware e altri sono in arrivo. Come sempre è bene prestare attenzione e scaricare aggiornamenti solo da fonti affidabili (in questo caso direttamente dal sito dei produttori).

Per tutte le notizie che trattano di sicurezza informatica [rimandiamo i lettori alla sezione dedicata](https://www.macitynet.it/tag/sicurezza)
 di macitynet.

[Segui Macitynet su Google News](https://news.google.com/publications/CAAqBwgKMI3ThAswm72BAw?hl=it&gl=IT&ceid=IT%3Ait)

### Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

[Iscriviti](https://t.me/offertemacitynet)

#### Offerte Speciali

[https://www.macitynet.it/offerte-amazon-16-settembre-2026/](https://www.macitynet.it/offerte-amazon-16-settembre-2026/)

### [Offerte Amazon 16 settembre: Apple, Samsung, DJI, Marshall, Insta360, LG, Logitech, TP-Link](https://www.macitynet.it/offerte-amazon-16-settembre-2026/)

16 Set 2026

Le migliori offerte Amazon del 16 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

- Tags
- [Linux](https://www.macitynet.it/tag/linux/)
- [PC Windows](https://www.macitynet.it/tag/pc-windows/)
- [Sicurezza](https://www.macitynet.it/tag/sicurezza/)

Articolo precedente[Meta Messenger offre crittografia totale nel più grande aggiornamento](https://www.macitynet.it/meta-messenger-crittografia-grande-aggiornamento/)

Articolo successivo[Gli accessori Anker Qi2 caricano iPhone in wireless a 15W](https://www.macitynet.it/anker-qi2-caricano-iphone-15w-wireless/)
