Secure Boot(安全啟動)曝出BootHole新漏洞

尋夢新聞LINE@每日推播熱門推薦文章,趣聞不漏接❤️

加入LINE好友

安全研究公司Eclypsium剛剛曝光了安全啟動(Secure Boot)功能中的一個新漏洞,命名為「BootHole 」。其特別存在於Secure Boot的GRUB2文件中,攻擊者可借此對受害者的系統實現「近乎完全的控制」。

Secure Boot(安全啟動)曝出BootHole新漏洞 科技 第1張

使用標準的微軟第三方UEFI證書授權的設備都會受到BootHole漏洞的影響,包括大量的Windows臺式機、筆記本、工作站、服務器及其它相幹技術領域設備。由於該文件不像啟動過程涉及的其它可執行文件那樣經過簽名加密,攻擊者還可對GRUB文件進行修改獲得對設備的持久拜訪權。

Secure Boot(安全啟動)曝出BootHole新漏洞 科技 第2張

Eclypsium將於8月5日舉辦一場網路研討會,包括微軟、UEFI 安全響應團隊(USRT)、甲骨文、Canonical、Debian組織等在內的相幹方都會參與這場討論,以期找到緩解該漏洞的方法。

預覽時標簽不可點

About 尋夢園
尋夢園是台灣最大的聊天室及交友社群網站。 致力於發展能夠讓會員們彼此互動、盡情分享自我的平台。 擁有數百間不同的聊天室 ,讓您隨時隨地都能找到志同道合的好友!