使该过程进一步复杂化的是,甚至签署填充程序的 Microsoft 证书也已过期 上个月末 ,不足以撤销 ESET 识别的内容。
盗贼的有缺陷垫片画廊 ESET 识别的填充程序授权已知易受各种攻击的辅助组件。
例如,Oracle shim 签署了一个容易受到攻击的二进制文件 CVE-2015-5381 。
Smolár 表示,利用该漏洞所需的技能很低。
其他易受攻击的 shim 无法支持保护,例如 MOK 拒绝列表强制执行和 SBAT 强制执行,这两种保护措施均在受影响的 shim 发布后生效。
还有其他已识别的垫片在其自己的代码中包含漏洞。
为了简洁起见,本文省略了周二报告中包含的许多其他细节。
令人不安的前景 如前所述,这些易受攻击的填充程序可用于 Windows 和 Linux 计算机,尽管在默认状态下可能不适用于 Windows 11 安全核心 PC。
任何安装了微软六月更新批次的Windows用户都不再容易受到攻击。
Linux 用户应该检查
🔗 原始来源
如果你要核对细节,可以再看原文: Ars Technica AI原文链接
AI热榜