【天天新要闻】微软发布新指南,进一步修复 BlackLotus UEFI 漏洞

来源:搜狐号-IT之家 时间:2023-05-13 08:10:59


(相关资料图)

IT之家 5 月 13 日消息,微软高度重视近期曝光、追踪编号为 CVE-2023-24932 的高危漏洞,在发布 KB5025885 更新修复该漏洞之后,于今天再次发布了 KB5027455 指南,进一步修复这个漏洞。

IT之家附微软官方简介如下:

Microsoft 已注意到 Windows 引导管理器存在一个漏洞,该漏洞允许攻击者绕过安全启动。

微软发布安全更新,已修复了引导管理器中的问题。

但安装该补丁之后仍存在漏洞,即具有管理权限或对设备的物理访问权限的攻击者可以将引导管理器回滚到没有安全修补程序的版本。

BlackLotus 恶意软件正在使用此回滚漏洞来绕过 CVE-2023-24932 描述的安全启动。为了解决此问题,微软将吊销易受攻击的引导管理器。

具体的操作可以访问微软官方支持博文,IT之家在此附上链接,用户可以根据博文操作,进一步修复上述漏洞。

X 关闭

推荐

【天天新要闻】微软发布新指南,进一步修复 BlackLotus UEFI 漏洞
                【天天新要闻】微软发布新指南,进一步修复 BlackLotus UEFI 漏洞 信用卡是借记卡还是贷记卡 debitcard借记卡信用卡是借记卡还是贷记卡 debitcard借记卡

  • 【全球新视野】qq飞车大龙舟开流光剑的几率是多少?_qq飞车大龙舟

    【全球新视野】qq飞车大龙舟开流光剑的几率是多少?_qq飞车大龙舟

  • 南昌交警开展“扫牌”行动 全球即时看

    南昌交警开展“扫牌”行动 全球即时看

  • 63家高新技术企业齐聚海淀区揽人才

    63家高新技术企业齐聚海淀区揽人才

  • 全球动态:茶花女翻译林什么读音_茶花女翻译

    全球动态:茶花女翻译林什么读音_茶花女翻译

  • 全球即时看!朝鲜族的传统节日有_朝鲜族的传统节日

    全球即时看!朝鲜族的传统节日有_朝鲜族的传统节日