选择你喜欢的标签
我们会为你匹配适合你的网址导航

    确认 跳过

    跳过将删除所有初始化信息

    您的位置:0XUCN > 资讯 > 安全
    新闻分类

    Windows 11终于修复安全启动信任漏洞

    安全 PRO 稿源:快科技 2026-07-16 18:05

    据ESET研究人员披露,Windows系统UEFI安全启动(Secure Boot)存在一处潜伏超过10年的信任链缺陷,11个由微软签名的旧版引导器虽含已知漏洞却一直被信任,攻击者可利用其绕过安全启动保护。微软已在7月补丁日更新中将其封杀。

    安全启动机制旨在确保系统启动过程中只运行受信任的软件,防止rootkit等启动阶段恶意程序。

    系统通过Secure Boot数据库(DB)和吊销数据库(DBX)分别管理受信任和不受信任的引导器列表,信任链根植于微软的UEFI证书颁发机构。

    问题出在11个旧版shim第一阶段引导器上,这些引导器版本为0.9或更早,发布于2015年,主要供Linux发行版维持与安全启动的兼容性。

    其中包含的安全漏洞已被认知多年,但由于大量PC仍信任微软2011年UEFI CA证书,这些旧引导器一直未被吊销。

    ESET指出,这一缺陷创造了一种自带漏洞引导器的攻击场景,攻击者无需利用系统已有的漏洞引导器,只需自带一份旧版微软签名shim的副本,安全启动就会放行执行。

    ESET于今年2月将发现报告给CERT/CC,随后微软将11个存在漏洞的shim二进制文件加入UEFI禁止签名数据库(DBX)。更新后的吊销列表随6月补丁KB5094126发布,并包含在7月补丁日的KB5101650累积更新中。

    超好看的资讯你懂得 >>> 点击进入

    0XU.CN

    [超站]友情链接:

    四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
    关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

    图库
    公众号 关注网络尖刀微信公众号
    随时掌握互联网精彩
    赞助链接
    热门AI排行
    排名 热点 热门指数