无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 11258|回复: 61
打印 上一主题 下一主题

[讨论] 微软放大招:旧ISO镜像全部作废?

    [复制链接]
跳转到指定楼层
1#
发表于 2023-5-17 00:10:17 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 umaple 于 2023-5-17 19:39 编辑

本月微软通过累积更新发布一个新的修复程序解决 BlackLotus bootkit 漏洞,该漏洞允许攻击者绕过安全启动,即在 Windows 加载之前先启动恶意软件,这可以导致后续的安全防御策略失效,攻击者也可以窃取各种信息。

不过该漏洞无法远程触发,即攻击者必须物理接触目标设备才能发起攻击,但即便如此这对于高安全企业仍然是个非常大的威胁。
最初的漏洞 CVE-2022-21894 漏洞已经在 1 月份修复,但 CVE-2023-24932 漏洞则广泛影响 Windows 各个版本,包括但不限于 Windows 11、Windows 10、Windows 8.1、Windows 8、Windows Server 2008~2022。
但由于 Windows 8.1 及以下版本已经停止支持,所以这些操作系统不会再获得更新,但其他仍然受支持的系统则需要安装更新封堵这类漏洞。


有一点与众不同的漏洞:
与常规漏洞的修复策略不同,微软修复该漏洞是有所顾虑的,因为 2023-05 累积更新安装后,修复代码不会被启用,要在几个月后才会被启用。
这么做的原因是因为一旦启用修复程序,所有旧版 Windows 映像都无法正常启动,修复程序需要对 Windows 启动管理器进行修改,一旦修改后也无法撤销。
微软表示,安全启动功能精确控制启动操作系统时允许加载的启动映像,如果未正确启动该修复程序,则可能导致中断并阻止系统启动。
也就是后期用户至少需要使用 2023-05 月更新后的镜像进行部署或定制,之前的版本全部都会失效。


潜在影响是什么?
在这里我们不讨论 UEFI 恶意软件如何拿下物理机或在其中运行的虚拟机,毕竟这类恶意软件也不算罕见。
但修复这个漏洞的潜在影响比较大,主要是麻烦,因为无论是从微软官方直接下载的 ISO 镜像, 还是使用诸如媒体镜像工具创建的 USB 或 DVD 启动盘,以及企业 IT 部门自己维护的 Windows 安装镜像都会失效。
更麻烦的是,之前系统的映像备份、网络启动驱动器等等全部都会失效,所以企业 IT 部门可能要花费巨量时间重新更新映像并进行定制和维护,这个过程还可能涉及大量设备需要重新做兼容性测试。
还有一点要提的是使用基于旧版本创建的 Windows PE 精简启动盘、OEM PC 提供的恢复介质也都会失效,也就是导致系统无法启动。


更新时间
更新将按如下所示发布:
  • 初始部署阶段,此阶段从 2023 年 5 月 9 日发布的更新开始,并提供基本缓解措施;
  • 第二个部署,此阶段从 2023 年 7 月 11 日发布的更新开始,这增加了对缓解此问题的支持;
  • 强制措施,使缓解措施永久性的最终强制阶段。 暂定计划在 2024 年第一季度。

届时所有已经安装过补丁的 Windows PC 都无法再使用旧的安装文件进行启动。


关于CVE-2023-24932漏洞的两个补丁:

KB5025885(仍存在漏洞,于是又发布了第二个补丁):如何针对与 CVE-2023-24932 关联的安全启动更改管理 Windows 引导管理器吊销


KB5027455:有关阻止易受攻击的 Windows 启动管理器的指南


62#
发表于 2023-6-14 18:15:33 | 只看该作者
本帖最后由 wssltd 于 2023-6-14 18:57 编辑
loswdarmy 发表于 2023-5-24 11:22
方法1. 手动将更新后的下面文件,拷贝到旧系统对应的启动目录中,就可以正常启动了。
EFI\Boot\bootx64.ef ...

另个网站讨论有个说法可能那个补丁会修改bios,修改的是uefi固件还是写入nvram难说,要看后续.如果是这样,应用了补丁后,旧版不关安全启动真的没法启动了.希望不是这样.还有说法是只是修改启动管理器.这样的话可能好点
回复

使用道具 举报

61#
发表于 2023-5-24 11:22:14 | 只看该作者
方法1. 手动将更新后的下面文件,拷贝到旧系统对应的启动目录中,就可以正常启动了。
EFI\Boot\bootx64.efi
EFI\Microsoft\Boot\SKUSiPolicy.P7b
方法2. 关闭安全启动。

点评

另个网站讨论有个说法可能那个补丁会修改bios,修改的是uefi固件还是写入nvram难说,要看后续.如果是这样,应用了补丁后,旧版真的没法启动了.希望不是这样  详情 回复 发表于 2023-6-14 18:15
回复

使用道具 举报

60#
发表于 2023-5-23 16:00:56 | 只看该作者
my9823 发表于 2023-5-19 06:12
感觉微软这么做,是看到自己的产品没办法统一管理,强制所有人更换到新版,方便后续暗箱。想要用它的产品, ...

谁说旧版就没有漏洞呢
回复

使用道具 举报

59#
发表于 2023-5-19 12:00:05 | 只看该作者
这个影响还是很严重啊
回复

使用道具 举报

58#
发表于 2023-5-19 11:55:02 | 只看该作者
希望不要有任何影響....XD
回复

使用道具 举报

57#
发表于 2023-5-19 06:12:23 来自手机 | 只看该作者
感觉微软这么做,是看到自己的产品没办法统一管理,强制所有人更换到新版,方便后续暗箱。想要用它的产品,要么听话,要么被漏洞影响。问题来了谁知道这个漏洞他们有没有参与其中,毕竟操作系统版本的碎片化的分布,不好用来将来有一天的统一控制啊!

点评

谁说旧版就没有漏洞呢  详情 回复 发表于 2023-5-23 16:00
回复

使用道具 举报

56#
发表于 2023-5-19 04:20:12 | 只看该作者
这个影响还是很严重啊
回复

使用道具 举报

55#
 楼主| 发表于 2023-5-18 21:22:03 | 只看该作者
铿锵玫瑰 发表于 2023-5-18 16:58
会不会是恶意埋坑?商业计划的一部分?

这个应该不至于吧
感觉没必要呀
回复

使用道具 举报

54#
发表于 2023-5-18 16:58:21 | 只看该作者
会不会是恶意埋坑?商业计划的一部分?

点评

这个应该不至于吧 感觉没必要呀  详情 回复 发表于 2023-5-18 21:22
回复

使用道具 举报

53#
发表于 2023-5-18 08:55:04 | 只看该作者
反正整个世界都是他的,无所谓啊
回复

使用道具 举报

52#
 楼主| 发表于 2023-5-18 08:15:41 | 只看该作者
微软说5月9日发布了KB5025885和KB5027455这两个补丁,可是我翻遍了安全更新的页面,包括提升win10系统版本号的“2023 年 5 月 9 日 - KB5026361 (操作系统内部版本 19042.2965、19044.2965 和 19045.2965)”详情页,都没找到这两个补丁在哪。。。





KB5026361补丁包详情里,根本就没有这两个补丁呀!!


回复

使用道具 举报

51#
发表于 2023-5-17 21:42:50 | 只看该作者
CAO,用不了更好。换DEEPIN
回复

使用道具 举报

50#
发表于 2023-5-17 20:55:33 | 只看该作者
是不是以后连pe也不能用了?
回复

使用道具 举报

49#
 楼主| 发表于 2023-5-17 19:16:09 | 只看该作者
求索 发表于 2023-5-17 18:39
没看明白,是安装了该补丁的电脑,用PE启动不了电脑?还是用PE启动不了PE自己?还是该补丁修改了主板BIOS, ...

是微软更新了启动管理器,导致5月9日之前的镜像、备份、PE和安装盘在应用了新补丁后,都无法启动了。
回复

使用道具 举报

48#
发表于 2023-5-17 18:39:40 | 只看该作者
没看明白,是安装了该补丁的电脑,用PE启动不了电脑?还是用PE启动不了PE自己?还是该补丁修改了主板BIOS,EFI,原有的启动机制都无效了?原来的安装光盘重新安装系统也不行了???

点评

是微软更新了启动管理器,导致5月9日之前的镜像、备份、PE和安装盘在应用了新补丁后,都无法启动了。  详情 回复 发表于 2023-5-17 19:16
回复

使用道具 举报

47#
发表于 2023-5-17 18:29:59 | 只看该作者
真的假的?
回复

使用道具 举报

46#
发表于 2023-5-17 18:13:49 | 只看该作者
谢谢分享
回复

使用道具 举报

45#
发表于 2023-5-17 16:21:41 | 只看该作者
感谢分享
回复

使用道具 举报

44#
发表于 2023-5-17 14:04:25 | 只看该作者
谢谢分享
回复

使用道具 举报

43#
发表于 2023-5-17 13:49:24 来自手机 | 只看该作者
微软的说明和新闻稿有差距,所以被添油加醋的气氛搞的效果拉满。
回复

使用道具 举报

42#
发表于 2023-5-17 12:44:09 | 只看该作者
感谢分享
回复

使用道具 举报

41#
发表于 2023-5-17 12:33:59 | 只看该作者
谢谢提醒。
回复

使用道具 举报

40#
发表于 2023-5-17 12:23:40 来自手机 | 只看该作者
肯定不是安全启动的事,要旧光盘全部无效,legacy就肯定没了,只有新的efi了。转Linux也得新盘。
回复

使用道具 举报

39#
发表于 2023-5-17 11:51:49 | 只看该作者
真是这样岂不是很麻烦
回复

使用道具 举报

38#
发表于 2023-5-17 11:14:44 | 只看该作者
hua_wuxin 发表于 2023-5-17 10:24
https://support.microsoft.com/zh-cn/topic/kb5025885-%E5%A6%82%E4%BD%95%E9%92%88%E5%AF%B9%E4%B8%8E- ...

谢谢回复。

回复

使用道具 举报

37#
发表于 2023-5-17 10:42:38 | 只看该作者
本来就没有启用过安全启动
回复

使用道具 举报

36#
发表于 2023-5-17 10:24:19 | 只看该作者

点评

谢谢回复。  详情 回复 发表于 2023-5-17 11:14
回复

使用道具 举报

35#
发表于 2023-5-17 10:14:16 | 只看该作者
谢谢楼主。
回复

使用道具 举报

34#
发表于 2023-5-17 10:13:20 | 只看该作者
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-2-22 22:30

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表