Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

黑客有 7 个月的时间来利用这个 Windows 11 缺陷:立即更新

Kerem GülenbyKerem Gülen
20 1 月, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

微软已经修复了一个重大安全漏洞,该漏洞导致 Windows 11 在七个多月的时间里容易受到恶意软件攻击。强烈建议用户立即应用更新以保护其系统。

微软在七个月后修复了关键的 Windows 11 漏洞

该漏洞被识别为 CVE-2024-7344,允许恶意行为者在设备上安装有害代码,绕过 Windows 11 中的许多内置安全保护。它利用了某些第三方固件实用程序管理安全 UEFI 启动过程的弱点,授予攻击者提升的系统权限,并使他们的恶意负载不被检测到。

此问题是由某些合法系统实用程序使用 Microsoft 批准的数字证书的方式引起的。 Microsoft 对在安全启动阶段运行的第三方固件应用程序采用严格的手动审核流程。然而,安全公司 ESET 的一名研究人员 发现 至少有七个不同的供应商不安全地使用名为“reloader.efi”的签名固件组件。


Windows 11 24H2 已推出,但尚未更新!


这些实用程序可能会通过自定义可执行加载程序无意中绕过 Microsoft 的安全检查,从而允许任何固件代码(包括未签名的二进制文件)执行,尽管被安全启动保护阻止。此漏洞为老练的攻击者提供了在合法实用程序中嵌入恶意软件的途径。

其系统实用程序无意中暴露了此风险的供应商包括 Howyar Technologies、Greenware、Radix、Sanfong、WASAY、CES 和 SignalComputer。所有这些都发布了更新来纠正安全问题。此外,微软还撤销了与受影响的固件版本相关的数字证书,以防止利用该漏洞。

值得注意的是,该漏洞持续存在了七个多月,ESET 于 2024 年 7 月向 Microsoft 通报了该问题。没有证据表明该漏洞在现实世界的攻击中被积极利用,但其长期存在引发了对补丁管理的担忧。

微软有 发布 更新解决 CVE-2024-7344,Windows 11 用户应确保安装了所有最新补丁,尤其是 1 月 14 日补丁星期二发布期间推出的补丁。


特色图片来源: Windows/Unsplash

Tags: 微软网络安全视窗 11

Related Posts

Bethesda 的目标是《辐射 5》的游戏时长达到 600 小时

Bethesda 的目标是《辐射 5》的游戏时长达到 600 小时

26 12 月, 2025
华硕为 RTX 5090 HyperX 电源端口错位辩护 "有意设计"

华硕为 RTX 5090 HyperX 电源端口错位辩护 "有意设计"

26 12 月, 2025
NVIDIA 在 GitHub 上开源 CUDA Tile IR

NVIDIA 在 GitHub 上开源 CUDA Tile IR

26 12 月, 2025
MicroStrategy 首席执行官表示比特币基本面 "好得不能再好了"

MicroStrategy 首席执行官表示比特币基本面 "好得不能再好了"

26 12 月, 2025
ChatGPT 演变成具有新格式块的办公套件

ChatGPT 演变成具有新格式块的办公套件

26 12 月, 2025
Google NotebookLM 推出 "讲座模式" 30分钟AI学习

Google NotebookLM 推出 "讲座模式" 30分钟AI学习

26 12 月, 2025
Please login to join discussion

Recent Posts

  • Bethesda 的目标是《辐射 5》的游戏时长达到 600 小时
  • 华硕为 RTX 5090 HyperX 电源端口错位辩护 "有意设计"
  • NVIDIA 在 GitHub 上开源 CUDA Tile IR
  • MicroStrategy 首席执行官表示比特币基本面 "好得不能再好了"
  • ChatGPT 演变成具有新格式块的办公套件

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.