当前位置: 首页 > 系统资讯 > 微软

Windows10设备由于新的引导孔安全引导漏洞而易受攻击

时间:2020-07-31     来源:win10官网     游览量:

  在Secure Boot中发现了一个新的漏洞,它使大量的Windows机器处于危险之中。

  窃听器是由安全公司Eclypsium发现的,而安全引导中GRUB2文件中的缺陷可能导致对受害者系统的“几乎完全控制”。

  该漏洞会影响引导过程,并在加载操作系统之前执行恶意代码,这意味着基于操作系统的安全过程被规避。利用此漏洞还可以修改GRUB文件,以提供对设备的持久访问。

  该漏洞“扩展到任何使用标准Microsoft第三方UEFI证书颁发机构的安全引导的Windows设备”,并且需要“各种实体的协调努力”来修复它,这表明任何修复都将缓慢推出。

  目前,该公司建议公司监控UEFI引导程序和固件,验证UEFI配置并测试恢复能力。

返回网站首页
60

上一篇:微软为所有开发通道用户发布新的Windows 10 build 20180开始菜单


下一篇:微软发布了Windows10 Build20180所有人都可以在“开始”菜单上显示主题识别功能

系统资询栏目
最新系统下载