ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软发布安全更新修复CVE-2023-24932漏洞

时间:2023-05-10 16:03:38来源:ITBEAR编辑:茹茹

【ITBEAR科技资讯】5月10日消息,据ESET安全研究人员发现,黑莲花(BlackLotus)是首个能够在Win11系统上绕过安全启动的UEFI启动工具恶意软件。

为了解决此问题,微软今天发布了针对Win10、Win11和Windows Server的KB5025885更新,重点修复了CVE-2023-24932漏洞。

安全启动是Microsoft推荐的安全和可信任的路径,可从统一可扩展固件接口(UEFI)通过Windows内核的可信启动序列创建。安全启动有助于防止启动序列中的启动工具恶意软件。

此漏洞需要撤销启动管理器来修复CVE-2023-24932中所述的安全启动绕过。但这可能会导致某些设备的启动配置出现问题。

因此,Microsoft在5月9日的安全更新中提供了手动启用安全启动绕过保护的配置选项,但不会自动启用这些保护。

据ITBEAR科技资讯了解,使用Microsoft基于云的解决方案的客户应该遵循更新可启动媒体/Azure云中的指南,以便验证设备和所有可启动媒体是否已更新并准备好进行此安全强化更改。

总之,修补补丁是保持安全的最佳方式。建议用户在使用Windows系统时,始终保持更新和安全补丁的及时安装。

更多热门内容
京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13