游戏传奇首页
游戏我的天下首页
最好看的新闻,最实用的信息
05月11日 14.3°C-16.0°C
澳元 : 人民币=4.79
悉尼
今日澳洲app下载
登录 注册

微软八月Windows累积更新已修复Secure Boot GRUB漏洞

2022-08-12 来源: cnBeta 原文链接 评论0条

微软八月Windows累积更新已修复Secure Boot GRUB漏洞 - 1

在本次 KB5012170 更新中为 DBX 中添加了目前已知的漏洞 UEFI 模组,意味着在本次更新之后将不会再允许执行。而本次阻止的最出名漏洞就是名为 BootHole 的GRand Unified Boot Loader(GRUB)漏洞。

微软官方公告解释了攻击的工作原理:

Microsoft 知道 Linux 常用的 GRand Unified Boot Loader (GRUB) 中的一个漏洞。此漏洞被称为“There’s a Hole in the Boot”,可能允许绕过安全启动。

要利用此漏洞,攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。

[...]

更新:2022 年 8 月 9 日

Microsoft 已发布独立的安全更新 5012170,以针对此通报中描述的漏洞提供保护。

本次更新适用于以下Windows和版本

● Windows Server 2012

● Windows 8.1 and Windows Server 2012 R2

● Windows 10, version 1507

● Windows 10, version 1607 and Windows Server 2016

● Windows 10, version 1809 and Windows Server 2019

● Windows 10, version 20H2

● Windows 10, version 21H1

● Windows 10, version 21H2

● Windows Server 2022

● Windows 11, version 21H2 (original release)

● Azure Stack HCI, version 1809

● Azure Stack Data Box, version 1809 (ASDB)

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

分享新闻电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选