微软放大招!旧 ISO 镜像全部作废。。。

VSole2023-05-31 14:29:15
微软在本月补丁星期二发布补丁,修复了ESET公司研究员所发现的遭 BlackLotus bootkit 利用的 Secure Boot 绕过漏洞 CVE-2023-24932。最初的漏洞编号是CVE-2022-21894,已在今年1月份修复,而本次发布的补丁修复的是运行 Windows 10 和 11 版本以及 Windows Server 2008及之后版本的系统上被活跃利用的另外一个缓解措施。

BlackLotus bootkit 是首个已知的可绕过 Secure Boot 防御措施的真实恶意软件,它可在用户电脑开始加载 Windows 及其很多安全防御措施前,执行恶意代码。十多年来,很多企业如戴尔、惠普等销售的多数 Windows 个人电脑都默认启用 Secure Boot。运行 Windows 11 的个人电脑必须启用 Secure Boot 才能满足该软件的系统要求。

微软表示,攻击者如具有对系统的物理访问权限或管理员权限,则可利用该漏洞。该漏洞影响启用 Secure Boot 的物理个人电脑和虚拟机

本周释出的补丁修复了新漏洞 CVE-2023-24932。微软称能物理访问系统或拥有管理员权限的攻击者可利用该漏洞。但新补丁不会默认启用,因为它涉及到修改 Windows 启动管理器,一旦更改将是无法撤销的,它会导致现有的启动媒介无法启动。

修复这个漏洞还有一个潜大的麻烦,就是:无论你是从微软官方直接下载的 ISO 镜像,还是自己制作的 USB 或 DVD 启动盘,以及企业 IT 部门所维护的 Windows 安装镜像都会失效

为了避免导致客户的系统无法启动,补丁将会分三个阶段应用,先安装 2023-05 的更新,到 2023 年 7 月,客户可以自己手动启用该修复程序,直到 2024 年第一季度补丁才会默认启用,届时旧的启动媒介将会无法使用。

链接:https://arstechnica.com/information-technology/2023/05/microsoft-patches-secure-boot-flaw-but-wont-enable-fix-by-default-until-early-2024/

电脑镜像
本作品采用《CC 协议》,转载必须注明作者和本文链接
Window Linux 双系统安装历程今天下午搞了几个小时,可谓是困难重重,但是实际上只是被一个很小的问题困住了,其它地方都很简单。然后这单独分出来的 20g 就作为一个新的未分配的分区,到时就可以给 Linux 用。有说 u 盘得先格式化然后边编辑器启动的,有说是版本问题重新下载一个版本的,都试过了,好像解决不了。
9月30日,上海市人大常委会办公厅发布《上海市数据条例(草案)》,公开向社会征求意见。10月11日至17日,2021年国家网络安全宣传周在全国范围内统一开展,开幕式、网络安全高峰论坛等重要活动在西安举行。国家网络安全宣传周期间,还将举行校园日、电信日、法治日、金融日、青少年日、个人信息保护日等系列主题日活动。研究人员建议用户更改Clubhouse和Facebook账户密码并启用双因素身份验证。
近日,Binarly 研究人员发现戴尔、惠普和联想的设备仍在使用过时版本的OpenSSL加密库。OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,能够有效防止窃听,同时确认另一端连线者的身份,广泛被应用在互联网的网页服务器上。研究人员通过分析上述制造商使用的设备的固件图像时发现了问题所在。
https://www.winfe.net一、简介WinFE (Windows Forensic Envir
最初的漏洞编号是CVE-2022-21894,已在今年1月份修复,而本次发布的补丁修复的是运行 Windows 10 和 11 版本以及 Windows Server 2008及之后版本的系统上被活跃利用的另外一个缓解措施。BlackLotus bootkit 是首个已知的可绕过 Secure Boot 防御措施的真实恶意软件,它可在用户电脑开始加载 Windows 及其很多安全防御措施前,执行恶意代码。运行 Windows 11 的个人电脑必须启用 Secure Boot 才能满足该软件的系统要求。微软称能物理访问系统或拥有管理员权限的攻击者可利用该漏洞。
最新的网络安全研究中,已发现的3个影响深远的统一可扩展固件接口 (UEFI) 安全漏洞影响了多款联想消费者笔记本电脑,这些漏洞可以使攻击者能够在受影响的设备上部署和执行固件植入。
办公电脑卡顿、服务器访问异常、电费异常增加?这些可能都是挖矿木马在作怪。为实现针对挖矿木马的精准检测,奇安信威胁情报中心面向网络安全威胁情报生态联盟成员及生态伙伴,正式推出“明文挖矿专项情报”计划,每日免费提供1W+条热点挖矿IOC明文情报数据,助力实现对挖矿木马的精准检测。
那里借来一块树莓派,准备在上面搭建一个蓝牙嗅探/扫描环境以供蓝牙的研究。然后进入路由器的管理页面查看树莓派的ip,然后就能ssh连上去了:但是像wireshark这种需要图形化显示的软件,直接ssh没办法做到这个时候可以使用VNC Viewer等软件进行一个远程桌面的显示不过可能有延迟,笔者还没有试过,大家如果有需要可以试试看,这里就不赘述。
火眼(FireEye)近日披露,罗技 Harmony Hub 智能家居控制系统存在多个漏洞,该厂商已经发布固件更新修复漏洞。这些漏洞包括: • 不正确的证书验证; • 不安全的更新过程; • 开发者固件镜像生成中留下调试信息; • Root 用户密码为空。 攻击者可结合利用这四种漏洞,通过 SSH 获取设备的 Root 权限。
随着 Windows 10 IoT 的发布,我们也将可以用上运行 Windows 的树莓派。自问世以来,受众多计算机发烧友和创客的追捧,曾经一“派”难求。然后进入文件夹可以看到一个 img 的镜像,大小为 1.7GB 左右。把内存卡插入读卡器后,插入电脑。我们进入 boot 分区内,然后新建一个名为 ssh 的文件,注意不要后缀名!!!!
VSole
网络安全专家