微软修复Windows 10/Windows 11上BlackLotus UEFI漏洞

ESET 安全研究人员于今年 3 月发现了 BlackLotus,被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。

微软于今天面向 Win10、Win11、Windows Server 发布了 KB5025885 更新,重点修复了这个追踪编号为 CVE-2023-24932 的漏洞。

IT之家附微软官方摘要信息如下:

本文介绍如何使用由 CVE-2023-24932 跟踪的 BlackLotus UEFI bootkit 来防止安全启动安全功能绕过公开披露,以及如何启用保护和指南来更新可启动媒体。

bootkit 是一个恶意程序,旨在尽早在设备的序列中加载,以便控制操作系统启动。

安全启动建议 Microsoft 通过 Windows 内核的受信任启动序列从统一可扩展固件接口 (UEFI) 创建安全且受信任的路径。

安全启动有助于防止启动序列中的 bootkit 恶意软件。禁用安全启动会使设备面临被 bootkit 恶意软件感染的风险。

修复 CVE-2023-24932 中所述的安全启动绕过需要撤销启动管理器。这可能会导致某些设备的启动配置出现问题。

2023 年 5 月 9 日的安全更新提供了配置选项,用于手动启用安全启动绕过保护,但不会自动启用这些保护。

在启用这些保护之前,必须验证设备和所有可启动媒体是否已更新并准备好进行此安全强化更改。

使用 Microsoft 基于云的解决方案的客户应遵循 更新可启动媒体 / Azure 云 中的指南。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133329.html<

(0)
运维的头像运维
上一篇2025-02-27 10:36
下一篇 2025-02-27 10:37

相关推荐

  • 小米手机被指悄悄连接北京服务器

    一位红米Note手机用户测试后发现,在关闭小米账号和小米云服务等需要连接小米服务器的功能之后,手机仍然在悄悄连接北京服务器。这位用户删除了所有的小米内置应用,加装了防火墙,结果仍然…

  • MonoX宣布因漏洞导致被黑客窃取3100万美元

    区块链初创公司 MonoX Finance 周三表示,由于软件中用于起草智能合约部分存在漏洞,已经被黑客已经成功窃取了 3100 万美元。该公司使用一种被称为 MonoX 的去中心…

  • 详解后量子密码学及其重要性

    很多局外人会把密码学看得过于神秘。当我们一谈论密码学时,他们就会错误地将其与秘密组织、或深层次布局相关联。其实,从本质上讲,密码学只是一种保护和加密信息的手段。例如,如果您仔细观察…

  • 主动风险管理:警报如洪水怎么破?

    现在的威胁形势变得愈发严峻。在工作场所中,用户不仅使用公司的设备,还会携带自己的设备。再加上联网设备的涌现和广泛部署,你会发现目前攻击者可利用的攻击面非常大,这需要通过主动风险管理…

  • 网络保险业处于蛮荒西部时代

    网络保险是一项正在进行的工作,许多现有客户实际上是“小白鼠”。 网络保险业的基本问题很容易陈述,但很难解决。收入(保费)必须超过支出(索赔)约30%(运营成本+利润)。如果索赔增加…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注