会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 微软八月Windows累积更新已修复Secure Boot GRUB漏洞!

微软八月Windows累积更新已修复Secure Boot GRUB漏洞

时间:2025-07-06 14:44:29 来源:八面见光网 作者:热点 阅读:170次

本文来自cnBeta

在本月的微软补丁星期二活动日中,微软面向尚处于支持状态的月W已修 Windows 系统发布了累积更新。安全方面,累积B漏累积更新 KB5012170 增强了 Secure Boot DBX 的更新防护能力。Secure Boot DBX 基本上就是微软目前发现可破坏设备的 UEFI 可执行文件黑名单。

在本次 KB5012170 更新中为 DBX 中添加了目前已知的月W已修漏洞 UEFI 模组,意味着在本次更新之后将不会再允许执行。累积B漏而本次阻止的更新最出名漏洞就是名为 BootHole 的GRand Unified Boot Loader(GRUB)漏洞。

微软官方公告解释了攻击的微软工作原理:

Microsoft 知道 Linux 常用的 GRand Unified Boot Loader (GRUB) 中的一个漏洞。此漏洞被称为“There’s a Hole in the Boot”,月W已修可能允许绕过安全启动。累积B漏

要利用此漏洞,更新攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的微软系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的月W已修 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,累积B漏攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。

[。。。]

更新:2022 年 8 月 9 日

Microsoft 已发布独立的安全更新 5012170,以针对此通报中描述的漏洞提供保护。

本次更新适用于以下 Windows 和版本

● Windows Server 2012

● Windows 8.1 and Windows Server 2012 R2

● Windows 10, version 1507

● Windows 10, version 1607 and Windows Server 2016

● Windows 10, version 1809 and Windows Server 2019

● Windows 10, version 20H2

● Windows 10, version 21H1

● Windows 10, version 21H2

● Windows Server 2022

● Windows 11, version 21H2 (original release)

● Azure Stack HCI, version 1809

● Azure Stack Data Box, version 1809 (ASDB)

(责任编辑:休闲)

相关内容
  • 科创金融改革试验区“面世”,众多金融机构摩拳擦掌构建科创金融创新模式
  • 新版北斗白皮书规划“2035发展蓝图”,中国将建设新一代北斗系统
  • 国务院联防联控机制回应是否调整防控政策
  • “动车上请人为孕妇让座”引质疑,当事人回应
  • 供暖季来了!供热企业可享这些税收优惠
  • 开进欧洲的中国新能源车,前景如何?
  • 这6位科学家,让你热泪盈眶、怀疑人生
  • 湖北黄冈黄州区:发现2例初筛阳性感染者,对城区实施临时管控措施
推荐内容
  • 上市公司突破5000家,下一步改革怎么走?证监会交易所这样说
  • 午盘:美股涨跌不一 纳指转跌
  • 创造历史!人民币暴涨1500点,欧美股市集体狂欢!中概股再度飙涨,港股涨幅破纪录,牛市气息藏不住了?
  • “路就在脚下,光明就在前方”,进博会向世界展示“中国机遇”
  • 慕尼黑再保险大中华区总裁常青:坚持推动中国再保行业国际化 助力中国经济可持续发展
  • 再论股债利差:见效?失效?