查看: 4187|回复: 31

[求助] 关于微软解决uefi漏洞有没有人来解析一下

[复制链接]
清墨冥 发表于 2023-5-16 16:09 | 显示全部楼层 |阅读模式
快御云安全
本帖最后由 清墨冥 于 2023-5-16 17:06 编辑

链接参考为:
https://support.microsoft.com/zh-cn/topic/kb5027455-%E6%9C%89%E5%85%B3%E9%98%BB%E6%AD%A2%E6%98%93%E5%8F%97%E6%94%BB%E5%87%BB%E7%9A%84-windows-%E5%90%AF%E5%8A%A8%E7%AE%A1%E7%90%86%E5%99%A8%E7%9A%84%E6%8C%87%E5%8D%97-522bb851-0a61-44ad-aa94-ad11119c5e91

https://support.microsoft.com/zh-cn/topic/kb5025885-%E5%A6%82%E4%BD%95%E9%92%88%E5%AF%B9%E4%B8%8E-cve-2023-24932-%E5%85%B3%E8%81%94%E7%9A%84%E5%AE%89%E5%85%A8%E5%90%AF%E5%8A%A8%E6%9B%B4%E6%94%B9%E7%AE%A1%E7%90%86-windows-%E5%BC%95%E5%AF%BC%E7%AE%A1%E7%90%86%E5%99%A8%E5%90%8A%E9%94%80-41a975df-beb2-40c1-99a3-b3ff139f832d

分别为kb5027455kb5025885
主要是 吊销uefi 证书?
受影响的只要是 5月9日前的 旧版ISO文件,winpe等。
如果 用 ltsc的话,更新补丁再封装会影响吗?毕竟微软应该不会发布ltsc的新镜像了
强制执行策略(吊销)在24年Q1,现在是可以手动执行的策略周期上
对了 是影响 开启安全启动的主板,不开安全启动的应该不受影响
吊销会影响所有版本的Windows系统

评分

1

查看全部评分

alonglin 发表于 2023-5-16 16:40 | 显示全部楼层
好像五月不更新就好
反正我都是安装完就关闭更新了

点评

4月前的LTSC2021也没有吧,只要5月开始不更新的应该都没事吧  发表于 2023-5-23 15:59
用LTSC2019没有这个补丁吧 LTSC2021会有吧? 所以2019是不是更香一些呢 也不会强制更新到22H2  发表于 2023-5-22 09:26
回复

使用道具 举报

qq2348227 发表于 2023-5-16 19:53 | 显示全部楼层
本帖最后由 qq2348227 于 2023-5-19 14:10 编辑

听蝲蝲蛄叫,还不种庄稼了?
无标题.jpg
回复

使用道具 举报

wxgx 发表于 2023-5-17 06:53 | 显示全部楼层
关注这个问题,在隔壁也刚刚看到此类问题的讨论~
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=435689&extra=
回复

使用道具 举报

清墨冥  楼主| 发表于 2023-5-17 08:21 | 显示全部楼层
qq2348227 发表于 2023-5-16 19:53
听蝲蝲蛄叫,还不种庄稼了?

管理员比较头疼 要个解决方案
回复

使用道具 举报

清墨冥  楼主| 发表于 2023-5-17 08:22 | 显示全部楼层
wxgx 发表于 2023-5-17 06:53
关注这个问题,在隔壁也刚刚看到此类问题的讨论~
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=43 ...

嗯 要实践一下 才有好的方案,正在测试中
回复

使用道具 举报

29107 发表于 2023-5-17 15:57 | 显示全部楼层
添加更新后封装的系统,安装时会复制更新后的启动文件,当然有影响。
回复

使用道具 举报

alonglin 发表于 2023-5-23 15:57 | 显示全部楼层
不过该漏洞无法远程触发,即攻击者必须物理接触目标设备才能发起攻击,
回复

使用道具 举报

powerfull 发表于 2023-5-23 18:17 | 显示全部楼层
看网上的说法,微软这是要动主板的UEFI固件?
回复

使用道具 举报

rubycon 发表于 2023-5-23 21:10 | 显示全部楼层
powerfull 发表于 2023-5-23 18:17
看网上的说法,微软这是要动主板的UEFI固件?

是 Secure Boot 证书。
回复

使用道具 举报

rubycon 发表于 2023-5-23 21:10 | 显示全部楼层
29107 发表于 2023-5-17 15:57
添加更新后封装的系统,安装时会复制更新后的启动文件,当然有影响。

强制启用这个补丁后,以后安装系统将变得困难了?
回复

使用道具 举报

powerfull 发表于 2023-5-23 22:16 | 显示全部楼层
rubycon 发表于 2023-5-23 21:10
是 Secure Boot 证书。

希望是如此,如果是这样,兼容机用户不开安全启动就完事了,也没多大影响。
回复

使用道具 举报

rubycon 发表于 2023-5-23 22:19 | 显示全部楼层
powerfull 发表于 2023-5-23 22:16
希望是如此,如果是这样,兼容机用户不开安全启动就完事了,也没多大影响。

关闭 Secure Boot,无法顺利升级到 Win11\Win12 了。

点评

就不开启Secure Boot,升级 Win11\Win12做小白鼠  发表于 2023-5-24 17:40
回复

使用道具 举报

zerogeorge 发表于 2023-5-24 11:19 | 显示全部楼层
rubycon 发表于 2023-5-23 22:19
关闭 Secure Boot,无法顺利升级到 Win11\Win12 了。

我的win11都是关了安全启动跑的,没有一点问题
回复

使用道具 举报

rubycon 发表于 2023-5-24 11:23 | 显示全部楼层
zerogeorge 发表于 2023-5-24 11:19
我的win11都是关了安全启动跑的,没有一点问题

关闭 Secure Boot,能在线更新到 Win11 下一个大版本么?
回复

使用道具 举报

zerogeorge 发表于 2023-5-24 12:54 | 显示全部楼层
rubycon 发表于 2023-5-24 11:23
关闭 Secure Boot,能在线更新到 Win11 下一个大版本么?

以后不好说,目前所有版本都能关闭安全启动来跑
回复

使用道具 举报

29107 发表于 2023-5-24 16:11 | 显示全部楼层
rubycon 发表于 2023-5-23 21:10
强制启用这个补丁后,以后安装系统将变得困难了?

那倒也不至于,这个实际上是可逆的。
回复

使用道具 举报

rubycon 发表于 2023-5-24 17:04 | 显示全部楼层
29107 发表于 2023-5-24 16:11
那倒也不至于,这个实际上是可逆的。

你的意思是,这个修复内容可以退回去?
回复

使用道具 举报

29107 发表于 2023-5-24 17:13 | 显示全部楼层
rubycon 发表于 2023-5-24 17:04
你的意思是,这个修复内容可以退回去?

当然可以。
回复

使用道具 举报

rubycon 发表于 2023-5-24 17:14 | 显示全部楼层
29107 发表于 2023-5-24 17:13
当然可以。

需要通过修改系统文件来实现回退么?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋手机版联系我们

Copyright © 2005-2025 PCBeta. All rights reserved.

Powered by Discuz!  CDN加速及安全服务由「快御」提供

请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

GMT+8, 2025-4-26 09:24

快速回复 返回顶部 返回列表