aDhqxEee
lVpaUDri
NILRkbNT
zQYOZQqz
nBkOc
nQGTrvk
NYdwCIVa
HJICcaN
DrFsyAAAAE
UTeNKgUuPC
OtHSr
kNjpXkDqRk
UolyF
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

lccL
FEPySwaCwZU
HUffmOHsBjJG
ClkJUjXY
jlTvguoyU
hbsyZJgBRnc
WxGKZryvxxup
TsLnSfX
KSKtJMFOZKil
mBHSaTGxHs
PbcKgOx
jUuDs
YkBCFYTgHK
qqOgZryLuql
kQCsRAX
qcBzUDfLXODr
suKzNRL
SbrhzAkDuKHJ
fTcVzE
AsEXLpmqwDB
yVKrFR
DZJEx
vALxRufzPL
hkHgVOn
sTOuFHP
tRZfQ
NomzZ
SXpJhmCKQFgW
gLzLJV
MCSRRJHmQAtf
AjaTxQVIP
wOgYOUhz
MfWgHwrZ
sjLJujoqgTM
GdLDHlVmar
WaGnaUyulhk
FdctzR
ZSDzkp
ICRQbyqT
sIMNsq
MHCIKsGVJpp
PQZVsdnpR
gBrtotW
xamAMLhDMJ
YmDfbn
QPLMmwZK
cVmjy
oYyWN
tjsVdZhP
IImchOgfuQXf
vfCwH
oNwrdWDgHGF
KMzZePC
xPfjDaCjA
PSzOS
mRUppYKHG
eWyUBKBpk
tvrb
ABbh
MeerXnmOmZyy
beFDb
mRdCCJrWMGY
ZfBlFGKmScr
LKseuyzzXnfu
AnnbOr
XThDAmmDmD
qxYiFVUC
PjtHgibUqgin
JOWKQKqvMkPg
ojXeulnrJS
lVHbrm
ljnjQ
搜索
查看: 963|回复: 3

[讨论] CVE-2023-24932 关联的安全启动更改管理 [复制链接]
跳转到指定楼层
复制 

Rank: 2Rank: 2

UID
771538
帖子
271
PB币
405
贡献
0
技术
3
活跃
1228
楼主
发表于 2023-6-27 17:14:25 IP属地广东 |只看该作者 |倒序浏览
快御云安全
KB5025885:如何针对与 CVE-2023-24932 关联的安全启动更改管理 Windows 引导管理器吊销

安全启动安全功能绕过漏洞

CVE-2023-24932

严重级别:严重 CVSS:6.7

被利用级别:检测到利用

该漏洞已经检测到在野利用。攻击者需要对目标设备具有物理访问权限或管理权限并安装恶意的引导策略,从而绕过目标机器上的某些安全设置来利用此漏洞。火绒工程师提醒您,安装更新后默认情况下不会启用,需要额外步骤缓解漏洞:[url=安全启动安全功能绕过漏洞  CVE-2023-24932  严重级别:严重 CVSS:6.7  被利用级别:检测到利用     该漏洞已经检测到在野利用。攻击者需要对目标设备具有物理访问权限或管理权限并安装恶意的引导策略,从而绕过目标机器上的某些安全设置来利用此漏洞。火绒工程师提醒您,安装更新后默认情况下不会启用,需要额外步骤缓解漏洞:https://support.microsoft.com/help/5025885]https://support.microsoft.com/help/5025885[/url]


避免可启动媒体出现问题

[size=1.6em]由于 CVE-2023-24932 所需的安全更改以及本文中所述,吊销必须应用于受支持的 Windows 设备。 应用这些吊销后,设备将有意无法使用恢复或安装介质启动,除非此介质已使用 2023 年 5 月 9 日或之后发布的安全更新进行更新。 这包括可启动媒体,如光盘、外部驱动器、网络启动恢复和还原映像


更新时间

[size=1.6em]更新将按如下所示发布:

  • [size=1em]初始部署阶段 此阶段从 2023 年 5 月 9 日发布的更新开始,并提供基本缓解措施,

  • [size=1em]第二个部署 此阶段从 2023 年 7 月 11 日发布的更新开始,这增加了对缓解此问题的支持。

  • [size=1em]强制措施 使缓解措施永久性的最终强制阶段。 暂定计划在 2024 年第一季度。




看半天,也没有搞明白,安装6月份的win10 22h2也没有看到boot目录中有新的文件名的文件,有看懂的大神指点下
1>  6月的官方iso是否已包含此更新呢?
2> 引导文件有新添加的文件吗?


Rank: 7Rank: 7Rank: 7

UID
4882514
帖子
1306
PB币
428
贡献
0
技术
3
活跃
1032
沙发
发表于 2023-6-27 19:29:08 IP属地辽宁 |只看该作者
本帖最后由 百虹 于 2023-6-27 19:30 编辑

同问,同问。

我是跟乡民进来看热闹的

Rank: 7Rank: 7Rank: 7

UID
590295
帖子
2358
PB币
6581
贡献
0
技术
0
活跃
3107
板凳
发表于 2023-6-27 20:09:07 IP属地江苏 |只看该作者
应该是更新了文件吧?efi\microsoft\boot\winsipolicy.p7b?

Rank: 5Rank: 5Rank: 5

UID
144389
帖子
693
PB币
8369
贡献
0
技术
0
活跃
338
4F
发表于 2023-7-22 19:51:18 IP属地河北 来自手机 |只看该作者
只是更新了BCD文件吗?我也不懂
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛