微軟八月Windows累積更新已修復Secure Boot GRUB漏洞


在本月的補丁星期二活動日中,微軟面向尚處於支持狀態的Windows系統發佈累積更新。安全方面,累積更新KB5012170增強SecureBootDBX的防護能力。SecureBootDBX基本上就是目前發現可破壞設備的UEFI可執行文件黑名單。

在本次 KB5012170 更新中為 DBX 中添加目前已知的漏洞 UEFI 模組,意味著在本次更新之後將不會再允許執行。而本次阻止的最出名漏洞就是名為 BootHole 的GRand Unified Boot Loader(GRUB)漏洞。

微軟官方公告解釋攻擊的工作原理:

Microsoft 知道 Linux 常用的 GRand Unified Boot Loader (GRUB) 中的一個漏洞。此漏洞被稱為“There’s a Hole in the Boot”,可能允許繞過安全啟動。

要利用此漏洞,攻擊者需要在安全啟動配置為信任 Microsoft 統一可擴展固件接口 (UEFI) 證書頒發機構 (CA) 的系統上擁有管理權限或物理訪問權限。攻擊者可以安裝受影響的 GRUB 並在目標設備上運行任意引導代碼。成功利用此漏洞後,攻擊者可以禁用進一步的代碼完整性檢查,從而允許將任意可執行文件和驅動程序加載到目標設備上。

[...]

更新:2022 年 8 月 9 日

Microsoft 已發佈獨立的安全更新 5012170,以針對此通報中描述的漏洞提供保護。

本次更新適用於以下 Windows 和版本

● Windows Server 2012

● Windows 8.1 and Windows Server 2012 R2

● Windows 10, version 1507

● Windows 10, version 1607 and Windows Server 2016

● Windows 10, version 1809 and Windows Server 2019

● Windows 10, version 20H2

● Windows 10, version 21H1

● Windows 10, version 21H2

● Windows Server 2022

● Windows 11, version 21H2 (original release)

● Azure Stack HCI, version 1809

● Azure Stack Data Box, version 1809 (ASDB)


相關推薦

2024-08-10

的黑帽大會上,安全研究人員SafeBreach Labs的Alon Leviev揭露Windows 10和Windows 11系統存在的嚴重安全漏洞。該漏洞允許攻擊者降級系統,並恢復微軟已經修復的漏洞。該漏洞利用Windows Update的降級策略,通過操縱更新過程中的一個關鍵

2022-08-22

盡管在Windows11發佈之後,Windows10的更新顯得不那麼頻繁。但是在例行的月度更新中,微軟還是難免會遇到一些意外狀況。WindowsLatest指出:作為2022年8月“星期二補丁”的一部分,這傢雷德蒙德軟件巨頭於8月9日推送規模並不大的K

2023-03-01

前段時間,有Windows 11用戶反映稱,桌面右下角突然出現System requirements not met(不滿足系統配置需求)”的水印文字。原來這是微軟新近的整頓行動,目標是那些繞過Win11處理器、TPM2.0和Secure Boot等最低配置需求限制,破解安裝Win1

2022-06-30

面向Dev頻道的WindowsInsider項目成員,微軟推出瞭Windows11Build25151。該預覽版更新隻引入瞭一項新功能,也沒有提及任何重大變更,隻是附帶瞭一長串的錯誤修復。新版本最值得關註的新功能就是為應用/文件重新設計的“打開方式

2022-08-16

根據多位用戶報告和微軟官方更新的支持文檔,Windows11在本月獲得的安全更新存在一些問題。在本月的補丁星期二活動日中,微軟面向Windows11用戶推出KB5016629累積更新,其中包括非安全和安全更新。根據用戶反饋,用戶在安裝 KB

2022-07-29

th啟動界面也在準備一個警告圖像,如果BIOS當中沒有啟用Secure Boot就會顯示出來。紅帽公司的最新公佈的合並請求認為:"當惡意軟件試圖感染系統的固件時,安全啟動是用來對付幾種安全威脅的。用戶可能無意中禁用或軟件

2022-08-26

微軟面向Windows1121H2發佈八月可選更新KB5016691,用戶安裝之後版本號會升至Build22000.918。由於該可選更新為C類更新,因此並不包含任何安全修復。本次可選更新的內容將會整合到九月補丁星期二活動日發佈的累積更新中,不過如

2024-03-02

隔離企業定義的不信任網站。該公司早在 2016 年就以"Windows Defender 應用程序防護"的名義發佈該功能,不過由於最近該功能已被棄用,因此很快就會退出歷史舞臺。如果你等不及 Microsoft Edge 補丁的到來,可以試試這些修復

2022-08-04

微軟面向Dev頻道的WindowsInsider項目成員,今天發佈Windows11Build25174預覽版更新。本次更新的升級幅度並不大,主要修復存在於近期版本中的一些BUG,並帶來一些能改善體驗的實質性改進。此外還值得一提的是,該預覽版更新和與任

2022-08-10

在本月的補丁星期二活動日中,Windows10系統獲得KB5016616更新。本次更新為安全更新,因此修復大量的安全問題。該補丁目前已經通過WindowsUpdate方式推出,用戶也可以根據本文下方鏈接下載離線包進行手動部署。Windows 10 KB5016616

2022-09-30

面向Dev頻道的WindowsInsider項目成員,微軟今天發佈Windows11Build25211。由於Windows1123H2(代號SunValley3)已經取消,微軟轉而以3年為周期發佈一次重大版本更新,因此該預覽版依然隸屬於22H2。Windows 11 Build 25211 完整更新日志新內容Widget

2022-09-09

昨日,本站曾報道Windows11系統在新增微軟賬號之後,可能會出現阻止用戶登錄的情況。微軟承認該問題是由可選更新KB5016691(於8月25日發佈)導致的,不過這個問題已迅速得到解決,並提供一些細節。微軟表示:“在 Windows 中安

2024-03-29

Windows11KB5035942現已作為可選累積更新提供。其中包括亟需的性能修復,尤其是針對AMDPC的修復。您可以一如既往地從Windows更新中獲取該補丁。微軟還在更新目錄中發佈Windows11KB5035942脫機安裝程序(.msu)的直接下載鏈接。KB5035942

2022-08-10

微軟昨天夜裡向Windows11正式版推出月度例行更新,本次更新主要修復部分用戶無法正常打開開始菜單。該更新同時包含7月21日發佈的KB5015882號更新,這枚更新修復的內容非常多具體可以看後面的更新日志。使用Windows 11正式版(21H2)