微软八月Windows累积更新已修复Secure Boot GRUB漏洞
本文来自cnBeta 在本月的微软补丁星期二活动日中,微软面向尚处于支持状态的月W已修 Windows 系统发布了累积更新。安全方面,累积B漏累积更新 KB5012170 增强了 Secure Boot DBX 的更新防护能力。Secure Boot DBX 基本上就是微软目前发现可破坏设备的 UEFI 可执行文件黑名单。 在本次 KB5012170 更新中为 DBX 中添加了目前已知的月W已修漏洞 UEFI 模组,意味着在本次更新之后将不会再允许执行。累积B漏而本次阻止的更新最出名漏洞就是名为 BootHole 的GRand Unified Boot Loader(GRUB)漏洞。 微软官方公告解释了攻击的微软工作原理: Microsoft 知道 Linux 常用的 GRand Unified Boot Loader (GRUB) 中的一个漏洞。此漏洞被称为“There’s a Hole in the Boot”,月W已修可能允许绕过安全启动。累积B漏 要利用此漏洞,更新攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的微软系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的月W已修 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,累积B漏攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。 [。。。] 更新:2022 年 8 月 9 日 Microsoft 已发布独立的安全更新 5012170,以针对此通报中描述的漏洞提供保护。 本次更新适用于以下 Windows 和版本 ● Windows Server 2012 ● Windows 8.1 and Windows Server 2012 R2 ● Windows 10, version 1507 ● Windows 10, version 1607 and Windows Server 2016 ● Windows 10, version 1809 and Windows Server 2019 ● Windows 10, version 20H2 ● Windows 10, version 21H1 ● Windows 10, version 21H2 ● Windows Server 2022 ● Windows 11, version 21H2 (original release) ● Azure Stack HCI, version 1809 ● Azure Stack Data Box, version 1809 (ASDB)
- 最近发表
- 随机阅读
-
- 银保监会副主席周亮:坚定不移推进扩大金融业对外开放
- 个人养老金税优政策落地,各大公募忙备战!系统进入测试、产品已布局…今年将推出?
- 上半年业绩飘红 乐高吸金只增不减
- 境内外人民币汇率跌破7.2关口 对冲基金仍不敢加仓做空头寸
- 老俞闲话丨站在生命的入海口,追问命运
- 环保组织:车企融资碳排放几乎与石油公司相当
- 西媒:美国房地产市场或陷入困境
- 奇瑞战略投资地平线,车企联手产业链破除“芯片荒”
- 上海豪宅市场高度活跃,有房源2年单价翻倍 专家:交易量未出现明显波动
- C919获得飞机型号合格证,国产大飞机商用更进一步
- 哔哩哔哩-SW于港交所主板转换为双重主要上市
- 欧股收盘普涨,德国DAX30指数涨1.14%
- 家电龙头抢滩中东非!前十月家电业出口卡塔尔增速超10%
- 9月29日盘前策略提示:多指标显示已近底部 布局窗口开启
- 索尼发布320GB/640GB存储卡:4999元起 写入速度700MB/s
- 苹果iOS/iPadOS 16.1公测版Beta 3发布
- 暴雪与网易“离婚”:都是钱的事
- 央行出手,2000亿以上!设立设备更新改造专项再贷款,支持这十大领域
- 传奇投资人德鲁肯米勒:未来十年市场或陷入停滞,一直在做空股票
- 首套住房公积金贷款利率最低2.6%
- 搜索
-