当前位置:首页快讯

微软发布新指南,进一步修复 BlackLotus UEFI 漏洞

作者:小末 时间:2023-05-19 06:30:20 阅读:43 评论:0

IT之家 5 月 13 日消息,微软高度重视近期曝光、追踪编号为 CVE-2023-24932 的高危漏洞,在发布 KB5025885 更新修复该漏洞之后,于今天再次发布了 KB5027455 指南,进一步修复这个漏洞。

IT之家附微软官方简介如下:

Microsoft 已注意到 Windows 引导管理器存在一个漏洞,该漏洞允许攻击者绕过安全启动。

微软发布安全更新,已修复了引导管理器中的问题。

但安装该补丁之后仍存在漏洞,即具有管理权限或对设备的物理访问权限的攻击者可以将引导管理器回滚到没有安全修补程序的版本。

BlackLotus 恶意软件正在使用此回滚漏洞来绕过 CVE-2023-24932 描述的安全启动。为了解决此问题,微软将吊销易受攻击的引导管理器。

具体的操作可以访问微软官方支持博文,IT之家在此附上链接,用户可以根据博文操作,进一步修复上述漏洞。

相关阅读:

《ESET 发现 BlackLotus 恶意软件:首个可在 Win11 上绕过 Secure Boot 的 UEFI bootkit》

《微软修复 Win10 / Win11 上 BlackLotus UEFI 漏洞,可绕过安全启动》

本文地址:https://www.jiuwuzun.cn/17226.html

文章来源:金末创业网

版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。

相关推荐

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 最新动态
  • 热点阅读
  • 随机阅读

网站首页 · 备案号: 赣ICP备2022011002号

【版权声明】本站所有文章内容不代表本站立场,金末创业网不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考;文章版权归原作者所有!

本站作为信息内容发布平台,页面展示内容的目的在于传播更多信息;如本文内容影响到您的合法权益(含文章中内容、图片等),请及时联系,我们会及时删除处理。本文来自网络,不代表本站立场,转载请注明出处!感谢大家的理解和支持!