安全研究
安全漏洞
Microsoft Secure Boot安全功能绕过漏洞(CVE-2016-3320)(MS16-100)
发布日期:2016-08-07
更新日期:2016-08-09
受影响系统:Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows RT 8.1
Microsoft Windows 8.1
Microsoft Windows 10
描述:
CVE(CAN) ID:
CVE-2016-3320
Microsoft Windows是流行的计算机操作系统。
Windows Secure Boot若未正确加载引导管理器,可使攻击者禁用代码完整性检查,然后在目标设备上加载测试签名的可执行程序及驱动程序,也可绕过Secure Boot保护机密。要利用此漏洞,攻击者必须具有管理权限或目标设备的物理访问权限。
<*来源:Microsoft
链接:
http://technet.microsoft.com/security/bulletin/MS16-100
*>
建议:
临时解决方法:
* 配置BitLocker,使用TPM+PIN保护。
* 禁用BitLocker的安全引导完整性保护
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS16-100)以及相应补丁:
MS16-100:Security Update for Secure Boot (3179577)
链接:
http://technet.microsoft.com/security/bulletin/MS16-100浏览次数:1584
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |