欧美成人黄色小视频,国产人妖乱国产精品人妖,国产性天天综合网,台湾佬中文娱乐久久久

微軟八月Windows累積更新已修復Secure Boot GRUB漏洞

前沿科技 3年前 (2022) 虛像
2 0 0

ZAKER 科技 8 月 12 日消息,在本月的補丁星期二活動日中,微軟面向尚處于支持狀態(tài)的 Windows 系統(tǒng)發(fā)布了累積更新。安全方面,累積更新 KB5012170 增強了 Secure Boot DBX 的防護能力。Secure Boot DBX 基本上就是目前發(fā)現(xiàn)可破壞設備的 UEFI 可執(zhí)行文件黑名單

微軟八月Windows累積更新已修復Secure Boot GRUB漏洞

在本次 KB5012170 更新中為 DBX 中添加了目前已知的漏洞 UEFI 模組,意味著在本次更新之后將不會再允許執(zhí)行。而本次阻止的最出名漏洞就是名為 BootHole 的 GRand Unified Boot Loader(GRUB)漏洞。

微軟官方公告解釋了攻擊的工作原理:

Microsoft 知道 Linux 常用的 GRand Unified Boot Loader ( GRUB ) 中的一個漏洞。此漏洞被稱為 "There ’ s a Hole in the Boot",可能允許繞過安全啟動。

要利用此漏洞,攻擊者需要在安全啟動配置為信任 Microsoft 統(tǒng)一可擴展固件接口 ( UEFI ) 證書頒發(fā)機構 ( CA ) 的系統(tǒng)上擁有管理權限或物理訪問權限。攻擊者可以安裝受影響的 GRUB 并在目標設備上運行任意引導代碼。成功利用此漏洞后,攻擊者可以禁用進一步的代碼完整性檢查,從而允許將任意可執(zhí)行文件和驅動程序加載到目標設備上。

Microsoft 已發(fā)布獨立的安全更新 5012170,以針對此通報中描述的漏洞提供保護。

本次更新適用于以下 Windows 和版本

● Windows Server 2012

● Windows 8.1 and Windows Server 2012 R2

● Windows 10, version 1507

● Windows 10, version 1607 and Windows Server 2016

● Windows 10, version 1809 and Windows Server 2019

● Windows 10, version 20H2

● Windows 10, version 21H1

● Windows 10, version 21H2

● Windows Server 2022

● Windows 11, version 21H2 ( original release )

● Azure Stack HCI, version 1809

● Azure Stack Data Box, version 1809 ( ASDB )

原文地址:http://www.myzaker.com/article/62f614808e9f096fba5971cf

版權聲明:虛像 發(fā)表于 2022年8月12日 pm6:57。
轉載請注明:微軟八月Windows累積更新已修復Secure Boot GRUB漏洞 | 快導航網

相關文章

主站蜘蛛池模板: 宝应县| 彝良县| 云霄县| 墨玉县| 湖南省| 南皮县| 阜平县| 呼伦贝尔市| 安徽省| 大丰市| 西峡县| 章丘市| 肇东市| 景泰县| 二连浩特市| 治多县| 武平县| 永靖县| 芷江| 仙居县| 灵丘县| 霍邱县| 广东省| 竹北市| 惠东县| 龙山县| 永平县| 公安县| 阿坝县| 正镶白旗| 慈利县| 成安县| 吉水县| 孟州市| 鄄城县| 梅州市| 吐鲁番市| 繁昌县| 沂南县| 巫溪县| 屯留县|