服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 服务器安全 - 微软修复Windows 10/Windows 11上BlackLotus UEFI漏洞

微软修复Windows 10/Windows 11上BlackLotus UEFI漏洞

2023-05-11 04:01未知服务器之家 服务器安全

ESET 安全研究人员于今年 3 月发现了 BlackLotus,被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。 微软于今天面向 Win10、Win11、Windows Server 发布了 KB5025885 更新,重点修复了这个追踪编号为 CVE-2023-24932 的漏洞。

ESET 安全研究人员于今年 3 月发现了 BlackLotus,被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。

微软修复Windows 10/Windows 11上BlackLotus UEFI漏洞

微软于今天面向 Win10、Win11、Windows Server 发布了 KB5025885 更新,重点修复了这个追踪编号为 CVE-2023-24932 的漏洞。

IT之家附微软官方摘要信息如下:

本文介绍如何使用由 CVE-2023-24932 跟踪的 BlackLotus UEFI bootkit 来防止安全启动安全功能绕过公开披露,以及如何启用保护和指南来更新可启动媒体。

bootkit 是一个恶意程序,旨在尽早在设备的序列中加载,以便控制操作系统启动。

安全启动建议 Microsoft 通过 Windows 内核的受信任启动序列从统一可扩展固件接口 (UEFI) 创建安全且受信任的路径。

安全启动有助于防止启动序列中的 bootkit 恶意软件。禁用安全启动会使设备面临被 bootkit 恶意软件感染的风险。

修复 CVE-2023-24932 中所述的安全启动绕过需要撤销启动管理器。这可能会导致某些设备的启动配置出现问题。

2023 年 5 月 9 日的安全更新提供了配置选项,用于手动启用安全启动绕过保护,但不会自动启用这些保护。

在启用这些保护之前,必须验证设备和所有可启动媒体是否已更新并准备好进行此安全强化更改。

使用 Microsoft 基于云的解决方案的客户应遵循 更新可启动媒体 / Azure 云 中的指南。

延伸 · 阅读

精彩推荐
  • 服务器安全云计算时代,你应该熟知的10项安全技术

    云计算时代,你应该熟知的10项安全技术

    随着移动、云计算和IoT扩展企业网络以及增加端点,安全变得至关重要。安全团队应该时刻保持警惕,还应该了解新技术以帮助保护其企业地域攻击。...

    今日头条2742019-10-13
  • 服务器安全百度云服务器安全组配置

    百度云服务器安全组配置

    一、前言 随着云计算行业的不断发展,越来越多的企业和个人开始选择使用 云服务器 来托管网站、应用程序以及数据。而 百度云 则是国内领先的云计算...

    未知1002023-05-10
  • 服务器安全服务器安全基础知识

    服务器安全基础知识

    这里我说一下 服务器安全 知识吧,虽然我很早之前想过要搞黑客技术,但是因为种种原因我最终也没有搞黑客技术,不过我还是很关心安全领域的。 很早...

    CSDN2592019-08-15
  • 服务器安全IIS的安全性全解析

    IIS的安全性全解析

    信息服务器IIS是BACKOFFICE系列产品中功能最强大、最流行的应用程序,它与整个BACKOFFICE组件一样,IIS也是围绕WINDOWS NT体系而生成的。它作为WINDOWS NT SERVER提...

    服务器之家4712020-04-14
  • 服务器安全服务器安全狗ARP防护功能操作教程

    服务器安全狗ARP防护功能操作教程

    ARP防护 功能是 服务器安全狗 中一个非常重要的功能(位于网络防火墙),提醒用户要做好安全设置工作。下面我们一起来看看,ARP防护功能如何设置,才能...

    安全狗官方论坛5272019-06-23
  • 服务器安全聊聊最近几款非常流行的勒索病毒

    聊聊最近几款非常流行的勒索病毒

    2020年勒索病毒攻击比以往都来的更猛了一点,各种不同的勒索病毒黑客组织都似乎加大了这方面的投入,而且又有一些新的黑客组织加入进来,导致现在勒...

    FreeBuf2992020-05-10
  • 服务器安全服务器安全狗之安全策略操作教程

    服务器安全狗之安全策略操作教程

    安全策略 位于 服务器安全狗 -网络防火墙功能下,被认为是第二层策略保护(第一层是攻击保护,第三层是超级黑白名单),三层网络防护,实时保护服务器...

    安全狗官方论坛18722019-06-17
  • 服务器安全新的安卓恶意软件 "FluHorse "瞄准东亚市场

    新的安卓恶意软件 "FluHorse "瞄准东亚市场

    最近,东亚市场的各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的Android恶意软件,名为FluHorse,基于Flutter软件开...

    未知652023-05-10