安全研究

安全漏洞
Microsoft Secure Boot安全功能绕过漏洞(CVE-2016-3320)(MS16-100)

发布日期:2016-08-07
更新日期:2016-08-09

受影响系统:
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows RT 8.1
Microsoft Windows 8.1
Microsoft Windows 10
描述:
CVE(CAN) ID: CVE-2016-3320

Microsoft Windows是流行的计算机操作系统。

Windows Secure Boot若未正确加载引导管理器,可使攻击者禁用代码完整性检查,然后在目标设备上加载测试签名的可执行程序及驱动程序,也可绕过Secure Boot保护机密。要利用此漏洞,攻击者必须具有管理权限或目标设备的物理访问权限。

<*来源:Microsoft
  
  链接:http://technet.microsoft.com/security/bulletin/MS16-100
*>

建议:
临时解决方法:

* 配置BitLocker,使用TPM+PIN保护。
* 禁用BitLocker的安全引导完整性保护

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS16-100)以及相应补丁:
MS16-100:Security Update for Secure Boot (3179577)
链接:http://technet.microsoft.com/security/bulletin/MS16-100

浏览次数:1584
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障