微软修复Win10/Win11上BlackLotus UEFI漏洞 可绕过安全启动
5 月 10 日消息,ESET 安全研究人员于今年 3 月发现了 BlackLotus,被认为是首个可以在Win11系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。
微软于今天面向Win10、Win11、Windows Server 发布了 KB5025885 更新,重点修复了这个追踪编号为 CVE-2023-24932 的漏洞。
IT之家附微软官方摘要信息如下:
本文介绍如何使用由 CVE-2023-24932 跟踪的 BlackLotus UEFI bootkit 来防止安全启动安全功能绕过公开披露,以及如何启用保护和指南来更新可启动媒体。
bootkit 是一个恶意程序,旨在尽早在设备的序列中加载,以便控制操作系统启动。
安全启动建议 Microsoft 通过 Windows 内核的受信任启动序列从统一可扩展固件接口 (UEFI) 创建安全且受信任的路径。
安全启动有助于防止启动序列中的 bootkit 恶意软件。禁用安全启动会使设备面临被 bootkit 恶意软件感染的风险。
修复 CVE-2023-24932 中所述的安全启动绕过需要撤销启动管理器。这可能会导致某些设备的启动配置出现问题。
2023 年 5 月 9 日的安全更新提供了配置选项,用于手动启用安全启动绕过保护,但不会自动启用这些保护。
在启用这些保护之前,必须验证设备和所有可启动媒体是否已更新并准备好进行此安全强化更改。
使用 Microsoft 基于云的解决方案的客户应遵循 更新可启动媒体 / Azure 云 中的指南。
关键词:
责任编辑:hnmd004
- 微软修复Win10/Win11上BlackLotus UEFI漏2023-05-10
- 银行房贷可以商量延期吗?房贷延期必须去银2023-05-10
- 买基金和买股票主要区别?股票和基金哪个适2023-05-10
- 劳动关系的种类有什么划分标准?劳动关系的2023-05-10
- 如何看待日益崛起的国货品牌?我们该怎样支2023-05-10
- 股票强制平仓的条件是什么? 股票强制平仓2023-05-10
- 劳动关系的种类有什么划分标准?劳动关系的2023-05-10
- 广义货币m2是什么意思?广义货币与狭义货币2023-05-10
- ICMP欺骗和ICMP协议是?控制报文协议是什么?2023-05-10
- 二手房卖方违约 二手房合同的违约金2023-05-10
- 如果用人单位拒不执行劳动仲裁时,如何恢复2023-05-10
- 如果用人单位拒不执行劳动仲裁时,如何恢复2023-05-10
- 财产公证是什么意思?财产公证在哪里部门办2023-05-10
- 钉钉会议静音教学怎么调整?钉钉会议静音教2023-05-10
- 钦怎么读拼音是什么?钦粤语怎么读?钦基本2023-05-10
- 男孩新颖有涵养的名字有哪些?女孩漂亮有涵2023-05-10
- 养老保险能取出来吗?社保卡余额提现方法是2023-05-10
- 异丙醇和酒精区别是什么?异丙醇会造成大气2023-05-10
- 省电王真的能省电吗?无功功率是什么?2023-05-10
- 知识产权增资基本流程怎么走?知识产权增资2023-05-10
- 异丙醇和酒精有哪些区别?异丙醇会造成大气2023-05-10
- 变更合同能否进行诉讼?合同变更的方式有哪2023-05-10
- 两条线路看无锡!“中国式现代化无锡新实践2023-05-10
- 劳动关系有什么法律特征?如何认定劳动关系2023-05-10
- 什么是赤小豆?赤小豆的果实特征是什么?2023-05-10
- 小米互传文件丢失怎么找?小米手机应用如何2023-05-10
- 花呗为什么无法使用了?花呗用不了了如何恢2023-05-10
- 世界儿歌日的由来是怎样的?世界儿歌日的意2023-05-10
- 债券交易机制有哪些?银行债券能买吗?2023-05-10
- 怎么制作剪映视频文字一个一个出现并伴随打2023-05-10