会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 微软八月Windows累积更新已修复Secure Boot GRUB漏洞!

微软八月Windows累积更新已修复Secure Boot GRUB漏洞

时间:2025-07-06 09:05:40 来源:山摇地动网 作者:探索 阅读:880次

本文来自cnBeta

在本月的微软补丁星期二活动日中,微软面向尚处于支持状态的月W已修 Windows 系统发布了累积更新。安全方面,累积B漏累积更新 KB5012170 增强了 Secure Boot DBX 的更新防护能力。Secure Boot DBX 基本上就是微软目前发现可破坏设备的 UEFI 可执行文件黑名单。

在本次 KB5012170 更新中为 DBX 中添加了目前已知的月W已修漏洞 UEFI 模组,意味着在本次更新之后将不会再允许执行。累积B漏而本次阻止的更新最出名漏洞就是名为 BootHole 的GRand Unified Boot Loader(GRUB)漏洞。

微软官方公告解释了攻击的微软工作原理:

Microsoft 知道 Linux 常用的 GRand Unified Boot Loader (GRUB) 中的一个漏洞。此漏洞被称为“There’s a Hole in the Boot”,月W已修可能允许绕过安全启动。累积B漏

要利用此漏洞,更新攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的微软系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的月W已修 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,累积B漏攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。

[。。。]

更新:2022 年 8 月 9 日

Microsoft 已发布独立的安全更新 5012170,以针对此通报中描述的漏洞提供保护。

本次更新适用于以下 Windows 和版本

● Windows Server 2012

● Windows 8.1 and Windows Server 2012 R2

● Windows 10, version 1507

● Windows 10, version 1607 and Windows Server 2016

● Windows 10, version 1809 and Windows Server 2019

● Windows 10, version 20H2

● Windows 10, version 21H1

● Windows 10, version 21H2

● Windows Server 2022

● Windows 11, version 21H2 (original release)

● Azure Stack HCI, version 1809

● Azure Stack Data Box, version 1809 (ASDB)

(责任编辑:休闲)

相关内容
  • 蒙古总统呼日勒苏赫将访华
  • 推动网络安全和金融服务双向创新 工信部会同银保监会发文促进网络安全保险发展
  • 斐济群岛以南附近发生6.6级左右地震
  • 工业和信息化部部长金壮龙以视频方式出席2022全国中小企业数字化转型大会并致辞
  • 媒体称OPEC考虑增产至多50万桶/日,沙特否认,油价过山车
  • 外交部:中国始终是应对气候变化的实干家和行动派
  • 外媒:英国核潜艇失火后中止“绝密任务”
  • 违规!“奥林匹克英语大赛”“希望数学”竞赛被取缔
推荐内容
  • 蒂森克虏伯田昊:氢能助力能源、工业绿色发展 数字化平台联通绿氢上下游协同降碳
  • 李彦宏:过去一年人工智能发生了方向性改变
  • 马斯克上周再次出售39.5亿美元特斯拉股票,原因尚未披露
  • 起底爱迪特上市:股东涉披露虚假信息,第二大供应商有近亿元连带责任担保
  • 世界杯来了丨中国制造为卡塔尔世界杯提供有力支持
  • 暴裁1.1万人!Meta开启史上最大规模裁员,冻结招聘至明年一季度