微软八月Windows累积更新已修复Secure Boot GRUB漏洞
本文来自cnBeta
在本月的微软补丁星期二活动日中,微软面向尚处于支持状态的月W已修 Windows 系统发布了累积更新。安全方面,累积B漏累积更新 KB5012170 增强了 Secure Boot DBX 的更新防护能力。Secure Boot DBX 基本上就是微软目前发现可破坏设备的 UEFI 可执行文件黑名单。
在本次 KB5012170 更新中为 DBX 中添加了目前已知的月W已修漏洞 UEFI 模组,意味着在本次更新之后将不会再允许执行。累积B漏而本次阻止的更新最出名漏洞就是名为 BootHole 的GRand Unified Boot Loader(GRUB)漏洞。
微软官方公告解释了攻击的微软工作原理:
Microsoft 知道 Linux 常用的 GRand Unified Boot Loader (GRUB) 中的一个漏洞。此漏洞被称为“There’s a Hole in the Boot”,月W已修可能允许绕过安全启动。累积B漏
要利用此漏洞,更新攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的微软系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的月W已修 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,累积B漏攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。
[。。。]
更新:2022 年 8 月 9 日
Microsoft 已发布独立的安全更新 5012170,以针对此通报中描述的漏洞提供保护。
本次更新适用于以下 Windows 和版本
● Windows Server 2012
● Windows 8.1 and Windows Server 2012 R2
● Windows 10, version 1507
● Windows 10, version 1607 and Windows Server 2016
● Windows 10, version 1809 and Windows Server 2019
● Windows 10, version 20H2
● Windows 10, version 21H1
● Windows 10, version 21H2
● Windows Server 2022
● Windows 11, version 21H2 (original release)
● Azure Stack HCI, version 1809
● Azure Stack Data Box, version 1809 (ASDB)
(责任编辑:休闲)
- ·恒大武汉11宗地块被无偿收回 五年前以56亿价格从嘉凯城手中获得
- ·海信集团总裁贾少谦:零碳制造是推动绿色可持续发展的必然选择
- ·每经记者在进博丨赢创大中华区总裁夏赋良:我们的ESG报告赶上了中国可持续发展的快车
- ·比亚迪盐湖提锂迈出重要一步 专家:锂电产业自主性将进一步提升
- ·两天超500万元!汪小菲“发疯文学”后,麻六记赢麻了
- ·杨凯生的影像故事 | “大眼睛”苏明娟长大了
- ·物流保通保畅:监测港口完成集装箱吞吐量环比增长15.4%
- ·蒋锡培:在激烈的市场环境中,企业的可持续发展就是要顺势而为、应变发展
- ·11月22日财经早餐:疫情忧虑搅动市场,助涨避险美元上涨,金价下滑至逾一周最低
- ·进博会五年:朋友圈更大,交易团更强