无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 6724|回复: 61
打印 上一主题 下一主题

[讨论] 微软放大招:旧ISO镜像全部作废?

    [复制链接]
跳转到指定楼层
1#
发表于 2023-5-17 00:10:17 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 umaple 于 2023-5-17 19:39 编辑

本月微软通过累积更新发布一个新的修复程序解决 BlackLotus bootkit 漏洞,该漏洞允许攻击者绕过安全启动,即在 Windows 加载之前先启动恶意软件,这可以导致后续的安全防御策略失效,攻击者也可以窃取各种信息。

不过该漏洞无法远程触发,即攻击者必须物理接触目标设备才能发起攻击,但即便如此这对于高安全企业仍然是个非常大的威胁。
最初的漏洞 CVE-2022-21894 漏洞已经在 1 月份修复,但 CVE-2023-24932 漏洞则广泛影响 Windows 各个版本,包括但不限于 Windows 11、Windows 10、Windows 8.1、Windows 8、Windows Server 2008~2022。
但由于 Windows 8.1 及以下版本已经停止支持,所以这些操作系统不会再获得更新,但其他仍然受支持的系统则需要安装更新封堵这类漏洞。


有一点与众不同的漏洞:
与常规漏洞的修复策略不同,微软修复该漏洞是有所顾虑的,因为 2023-05 累积更新安装后,修复代码不会被启用,要在几个月后才会被启用。
这么做的原因是因为一旦启用修复程序,所有旧版 Windows 映像都无法正常启动,修复程序需要对 Windows 启动管理器进行修改,一旦修改后也无法撤销。
微软表示,安全启动功能精确控制启动操作系统时允许加载的启动映像,如果未正确启动该修复程序,则可能导致中断并阻止系统启动。
也就是后期用户至少需要使用 2023-05 月更新后的镜像进行部署或定制,之前的版本全部都会失效。


潜在影响是什么?
在这里我们不讨论 UEFI 恶意软件如何拿下物理机或在其中运行的虚拟机,毕竟这类恶意软件也不算罕见。
但修复这个漏洞的潜在影响比较大,主要是麻烦,因为无论是从微软官方直接下载的 ISO 镜像, 还是使用诸如媒体镜像工具创建的 USB 或 DVD 启动盘,以及企业 IT 部门自己维护的 Windows 安装镜像都会失效。
更麻烦的是,之前系统的映像备份、网络启动驱动器等等全部都会失效,所以企业 IT 部门可能要花费巨量时间重新更新映像并进行定制和维护,这个过程还可能涉及大量设备需要重新做兼容性测试。
还有一点要提的是使用基于旧版本创建的 Windows PE 精简启动盘、OEM PC 提供的恢复介质也都会失效,也就是导致系统无法启动。


更新时间
更新将按如下所示发布:
  • 初始部署阶段,此阶段从 2023 年 5 月 9 日发布的更新开始,并提供基本缓解措施;
  • 第二个部署,此阶段从 2023 年 7 月 11 日发布的更新开始,这增加了对缓解此问题的支持;
  • 强制措施,使缓解措施永久性的最终强制阶段。 暂定计划在 2024 年第一季度。

届时所有已经安装过补丁的 Windows PC 都无法再使用旧的安装文件进行启动。


关于CVE-2023-24932漏洞的两个补丁:

KB5025885(仍存在漏洞,于是又发布了第二个补丁):如何针对与 CVE-2023-24932 关联的安全启动更改管理 Windows 引导管理器吊销


KB5027455:有关阻止易受攻击的 Windows 启动管理器的指南


2#
发表于 2023-5-17 00:27:28 | 只看该作者
本帖最后由 hua_wuxin 于 2023-5-17 00:42 编辑

旧版镜像还是有条后路的:暂时关闭安全启动
回复

使用道具 举报

3#
发表于 2023-5-17 01:25:08 | 只看该作者
会有修改版的别慌
回复

使用道具 举报

4#
发表于 2023-5-17 05:51:50 | 只看该作者
关闭安全启动
回复

使用道具 举报

5#
发表于 2023-5-17 06:11:43 来自手机 | 只看该作者
退出天朝的预演。先埋好坑,需要时候触发,当然不会是这个,多的是。

点评

无所谓,实在不行就转linux阵营,又不是不能用  详情 回复 发表于 2023-5-17 08:25
对企业有潜在危害  详情 回复 发表于 2023-5-17 08:06
回复

使用道具 举报

6#
发表于 2023-5-17 06:55:32 | 只看该作者
谢谢分享
回复

使用道具 举报

7#
发表于 2023-5-17 06:58:57 | 只看该作者
谢谢分享
回复

使用道具 举报

8#
发表于 2023-5-17 07:05:11 | 只看该作者
学习了
回复

使用道具 举报

9#
发表于 2023-5-17 07:29:59 | 只看该作者
系统漏洞一直都有 没有漏洞反而觉的不正常。
回复

使用道具 举报

10#
发表于 2023-5-17 07:35:35 | 只看该作者
没所谓的
回复

使用道具 举报

11#
发表于 2023-5-17 07:56:05 | 只看该作者
谢谢楼主的分享!学习了
回复

使用道具 举报

12#
发表于 2023-5-17 08:06:24 | 只看该作者
窄口牛 发表于 2023-5-17 06:11
退出天朝的预演。先埋好坑,需要时候触发,当然不会是这个,多的是。

对企业有潜在危害
回复

使用道具 举报

13#
发表于 2023-5-17 08:13:25 | 只看该作者
感谢分享
回复

使用道具 举报

14#
发表于 2023-5-17 08:15:29 | 只看该作者
不明觉厉
回复

使用道具 举报

15#
发表于 2023-5-17 08:25:15 | 只看该作者

感谢分享!
回复

使用道具 举报

16#
发表于 2023-5-17 08:25:41 | 只看该作者
窄口牛 发表于 2023-5-17 06:11
退出天朝的预演。先埋好坑,需要时候触发,当然不会是这个,多的是。

无所谓,实在不行就转linux阵营,又不是不能用
回复

使用道具 举报

17#
发表于 2023-5-17 08:35:44 | 只看该作者
普通人不怕
回复

使用道具 举报

18#
发表于 2023-5-17 08:37:52 | 只看该作者
不怕,高手在人间
回复

使用道具 举报

19#
发表于 2023-5-17 08:39:23 | 只看该作者
看起来很麻烦
回复

使用道具 举报

20#
发表于 2023-5-17 08:40:50 | 只看该作者
怎么感觉比所谓的漏洞,危害程度要严重一万倍?
回复

使用道具 举报

21#
发表于 2023-5-17 08:41:25 | 只看该作者
谢谢分享
回复

使用道具 举报

22#
发表于 2023-5-17 08:42:11 | 只看该作者
到 2024 年 Q1,第三次更新将默认启动该修复程序,届时所有已经安装过补丁的 Windows PC 都无法再使用旧的安装文件进行启动。

明白了
回复

使用道具 举报

23#
发表于 2023-5-17 08:58:07 | 只看该作者
谢谢分享
回复

使用道具 举报

24#
发表于 2023-5-17 09:07:08 | 只看该作者
不出局的电脑。更新不了。
回复

使用道具 举报

25#
发表于 2023-5-17 09:13:51 | 只看该作者
谢谢分享
回复

使用道具 举报

26#
发表于 2023-5-17 09:24:39 | 只看该作者
这个漏洞貌似对个人没得任何影响
回复

使用道具 举报

27#
发表于 2023-5-17 09:37:47 | 只看该作者
回复

使用道具 举报

28#
发表于 2023-5-17 09:44:51 | 只看该作者
问题是PE也无法启动,影响确实有点大。
回复

使用道具 举报

29#
发表于 2023-5-17 09:49:21 | 只看该作者
感覺是故意整出來的事端。
回复

使用道具 举报

30#
发表于 2023-5-17 09:54:04 | 只看该作者
这种文章应该给个原文链接。

点评

https://support.microsoft.com/zh-cn/topic/kb5025885-%E5%A6%82%E4%BD%95%E9%92%88%E5%AF%B9%E4%B8%8E-cve-2023-24932-%E5%85%B3%E8%81%94%E7%9A%84%E5%AE%89%E5%85%A8%E5%90%AF%E5%8A%A8%E6%9B%B4%E6%94%B9%E7%AE  详情 回复 发表于 2023-5-17 10:24
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-5 09:23

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表