微软八月Windows累积更新已修复Secure Boot GRUB漏洞
本文来自cnBeta 在本月的微软补丁星期二活动日中,微软面向尚处于支持状态的月W已修 Windows 系统发布了累积更新。安全方面,累积B漏累积更新 KB5012170 增强了 Secure Boot DBX 的更新防护能力。Secure Boot DBX 基本上就是微软目前发现可破坏设备的 UEFI 可执行文件黑名单。 在本次 KB5012170 更新中为 DBX 中添加了目前已知的月W已修漏洞 UEFI 模组,意味着在本次更新之后将不会再允许执行。累积B漏而本次阻止的更新最出名漏洞就是名为 BootHole 的GRand Unified Boot Loader(GRUB)漏洞。 微软官方公告解释了攻击的微软工作原理: Microsoft 知道 Linux 常用的 GRand Unified Boot Loader (GRUB) 中的一个漏洞。此漏洞被称为“There’s a Hole in the Boot”,月W已修可能允许绕过安全启动。累积B漏 要利用此漏洞,更新攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的微软系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的月W已修 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,累积B漏攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。 [。。。] 更新:2022 年 8 月 9 日 Microsoft 已发布独立的安全更新 5012170,以针对此通报中描述的漏洞提供保护。 本次更新适用于以下 Windows 和版本 ● Windows Server 2012 ● Windows 8.1 and Windows Server 2012 R2 ● Windows 10, version 1507 ● Windows 10, version 1607 and Windows Server 2016 ● Windows 10, version 1809 and Windows Server 2019 ● Windows 10, version 20H2 ● Windows 10, version 21H1 ● Windows 10, version 21H2 ● Windows Server 2022 ● Windows 11, version 21H2 (original release) ● Azure Stack HCI, version 1809 ● Azure Stack Data Box, version 1809 (ASDB)
- 最近发表
- 随机阅读
-
- 青少年蓝皮书发布,看视频位居未成年人网络使用行为榜首
- 拖欠农民工工资问题仍有发生,哈尔滨、西安被约谈
- 推进商业养老金融改革创新
- 棕榈油 远月多配值得期待
- 践行金融为民使命 护航“银发”办事无忧
- “银行二永债”成香饽饽,周度成交近5000亿,公募基金是增持主力
- 首车尚未交付,这家车企为何能融资50亿?
- 中国国贸:所处市场环境、行业政策等外部环境未发生重大变化
- 经济日报:养老理财务求安全保值
- 北京:优化交通运输服务举措 保障市民安全出行和城市生产生活物资运输
- WEMIX成为“暴雷”币,娱美德的“区块链”游戏还能玩下去吗?
- 国家疾控局:长期封控必须予以纠偏和避免
- “树德森”老抽、“陇建九眼泉”麦麸醋各1批次抽检不合格
- 如何看待封控频率变高?国家疾控局专家回应
- 风力发电量骤降 英国电价一度飙升至1200英镑上方
- 贵州省政协人口资源环境委员会副主任张仕和接受审查和调查
- 四部门印发《数字乡村标准体系建设指南》 到2025年初步建成数字乡村标准体系
- 上海银保监局王俊寿:上海是中外资理财公司的重要战略制高点
- “数说”深圳核子基因: 近两年至少5次违规被罚,今年10月连开8家实验室
- 四川天府新区:以推进集成改革为主线,打造国家级新区营商环境特色样板
- 搜索
-