微软发现Windows 11修复保险启动信赖漏洞,隐藏10年真相曝光
2026-07-16 18:48:43
7月16日消息,据ESET研究人员披露,Windows系统UEFI安全启动(Secure Boot)存在一处潜伏超过10年的信任链缺陷。11个由微软签名的旧版引导器虽然含有已知漏洞,却一直被信任,攻击者可利用这一点绕过安全启动保护。微软已在7月补丁日更新中将其封杀。
安全启动机制旨在确保系统启动过程中只运行受信任的软件,防止rootkit等启动阶段恶意程序。
系统通过Secure Boot数据库(DB)和吊销数据库(DBX)分别管理受信任和不受信任的引导器列表,信任链根植于微软的UEFI证书颁发机构。
问题出在11个旧版shim第一阶段引导器上,这些引导器版本为0.9或更早,发布于2015年,主要供Linux发行版维持与安全启动的兼容性。
其中包含的安全漏洞已被认知多年,但由于大量PC仍信任微软2011年UEFI CA证书,这些旧引导器一直未被吊销。
ESET指出,这一缺陷创造了一种自带漏洞引导器的攻击场景,攻击者无需利用系统已有的漏洞引导器,只需自带一份旧版微软签名shim的副本,安全启动就会放行执行。
ESET于今年2月将发现报告给CERT/CC,随后微软将11个存在漏洞的shim二进制文件加入UEFI禁止签名数据库(DBX)。更新后的吊销列表随6月补丁KB5094126发布,并包含在7月补丁日的KB5101650累积更新中。

声明:文章不代表量链科技观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
比特币现金 2026 年价格预测:五月升级引入量子安全与智能合约,能否突破 850 美元?区块链快讯 2026-09-07 13:21:26
-
OPPO Find X10正式发布:全球首发3.2亿镜头,2023年最强影像旗舰金融科技前沿 2026-09-07 13:17:22
-
pycharm怎么设置代码对齐竖线?pycharm设置代码对齐竖线的方法资讯百科 2026-09-07 13:15:43
-
大批NS2用户遭误封现已解封,任天堂需承担责任金融科技前沿 2026-09-07 13:10:35
-
男人驾驶坦克300驶入网红湖泊拍照 官方已约谈教育整改金融科技前沿 2026-09-07 13:04:25
-
ALEO 币是什么?深度解析团队背景、融资机构、代币经济学及未来前景区块链快讯 2026-09-07 13:03:37
-
群联CEO潘健成:即使再建20座厂,NAND闪存需求依然不足,原厂缺口巨大金融科技前沿 2026-09-07 12:57:47
-
使用雷电模拟器卡顿怎么办?雷电模拟器卡顿的解决方法资讯百科 2026-09-07 12:57:13
-
微软确认优化Windows 11:8GB内存也能流畅运行,开机提速新体验金融科技前沿 2026-09-07 12:52:11
-
2027款宝马BMW X3上市:31.8万起,配置大幅提升对抗疾驰GLC金融科技前沿 2026-09-07 12:46:50