← 返回新闻列表
Ars Technica AI 🗓️ 2026-07-14 🌍 英文原文

微软的安全启动已经被破解十年了,直到现在才被人注意到

原始标题:In depth: Microsoft’s Secure Boot has been broken for a decade and no one noticed until now
⚡ 一句话看懂:微软未能撤销的旧的和被遗忘的“垫片”使得安全启动绕过变得简单

使该过程进一步复杂化的是,甚至签署填充程序的 Microsoft 证书也已过期 上个月末 ,不足以撤销 ESET 识别的内容。

盗贼的有缺陷垫片画廊 ESET 识别的填充程序授权已知易受各种攻击的辅助组件。

例如,Oracle shim 签署了一个容易受到攻击的二进制文件 CVE-2015-5381 。

Smolár 表示,利用该漏洞所需的技能很低。

其他易受攻击的 shim 无法支持保护,例如 MOK 拒绝列表强制执行和 SBAT 强制执行,这两种保护措施均在受影响的 shim 发布后生效。

还有其他已识别的垫片在其自己的代码中包含漏洞。

为了简洁起见,本文省略了周二报告中包含的许多其他细节。

令人不安的前景 如前所述,这些易受攻击的填充程序可用于 Windows 和 Linux 计算机,尽管在默认状态下可能不适用于 Windows 11 安全核心 PC。

任何安装了微软六月更新批次的Windows用户都不再容易受到攻击。

Linux 用户应该检查

🔗 原始来源

如果你要核对细节,可以再看原文: Ars Technica AI原文链接