"LinuxとSecure Boot証明書の有効期限問題、多くのシステムに影響"
LinuxとSecure Boot証明書の有効期限問題、多くのシステムに影響
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-06-23 |
| 元記事 | LWN.net |
要約
LinuxのSecure Boot署名に使用されているMicrosoft発行のCA証明書の一部が有効期限切れを迎えるリスクについてLWN.netが詳細な分析記事を公開し、Hacker Newsで大きな反響を呼んでいる。Secure Bootはファームウェアレベルで不正なブートローダーを排除するセキュリティ機構だが、証明書が期限切れになると正規のLinuxブートローダーが「未署名」と判定され起動できなくなる恐れがある。特にWindows Update経由でのファームウェア更新を受け取れないLinux専用機や古いハードウェアへの影響が懸念される。各Linuxディストリビューションはシム(shim)のアップデートによる対応を進めているが、ユーザー側でのBIOSファームウェア更新・shim更新の適用が推奨される。