IT之家 5 月 10 日消息,ESET 安全研究人员于今年 3 月发现了 BlackLotus,被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。
微软于今天面向 Win10、Win11、Windows Server 发布了 KB5025885 更新,重点修复了这个追踪编号为 CVE-2023-24932 的漏洞。
IT之家附微软官方摘要信息如下:
(资料图)
本文介绍如何使用由 CVE-2023-24932 跟踪的 BlackLotus UEFI bootkit 来防止安全启动安全功能绕过公开披露,以及如何启用保护和指南来更新可启动媒体。
bootkit 是一个恶意程序,旨在尽早在设备的序列中加载,以便控制操作系统启动。
安全启动建议 Microsoft 通过 Windows 内核的受信任启动序列从统一可扩展固件接口 (UEFI) 创建安全且受信任的路径。
安全启动有助于防止启动序列中的 bootkit 恶意软件。禁用安全启动会使设备面临被 bootkit 恶意软件感染的风险。
修复 CVE-2023-24932 中所述的安全启动绕过需要撤销启动管理器。这可能会导致某些设备的启动配置出现问题。
2023 年 5 月 9 日的安全更新提供了配置选项,用于手动启用安全启动绕过保护,但不会自动启用这些保护。
在启用这些保护之前,必须验证设备和所有可启动媒体是否已更新并准备好进行此安全强化更改。
使用 Microsoft 基于云的解决方案的客户应遵循 更新可启动媒体 / Azure 云 中的指南。
标签:
-
淘宝天猫集团架构调整完成,设三个发展中心|天天百事通据财联社消息,在今日的淘宝天猫618上,淘宝天猫的这一轮架构...
-
环球即时:穿越火线点券莫名减少,客服态度敷衍不作为有玩家在黑猫平台投诉称自己在穿越火线里的点券莫名减少,并...
-
苹果联合创始人沃兹呼吁加强监管,标记所有AI内容据媒体报道,苹果联合创始人史蒂夫・沃兹尼亚克表示,“生成...
-
哈啰成立科技公司,注册资本3500万美元天眼查App显示,近日,南宁哈罗网络科技有限公司成立,法定代...
-
【世界新要闻】比亚迪成立汽车销售新公司,注册资本100万元天眼查App显示,近日,宁海比亚迪卓御汽车销售有限公司成立,...
-
世界微动态丨新东方教学点擅自出版教材被罚天眼查App显示,近日,新东方教育科技集团有限公司子公司长沙...
-
每日热门:马斯克杠上扎克伯克吐槽WhatsApp不可信据IT之家消息,有推特工程师爆料称,Meta旗下即时通讯软件Wha...
-
丰田汽车第四季度净利润5,522.9亿日元,同比增长3.4%-最新消息丰田汽车第四季度经营利润6,269 3亿日元,同比增长35%,预估...
-
打造保险业数字化品牌创新典范,轻松集团荣获中国金融品牌“金诺奖”鞭牛士报道在“中国品牌日”来临之际,由中国银保传媒主办的...
-
天天讯息:歌手IU被举报涉嫌作品抄袭,涉及《好日子》等6首歌据韩媒报道,韩国人A某称歌手IU演唱的《粉红色高跟鞋》等6首...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34