Microsoft’s Secure Boot has been broken for a decade and no one noticed until now
AI 摘要
一句话摘要: 微软Secure Boot存在13年漏洞,旧签名shim可被轻易绕过,影响Windows和Linux设备。 关键事实: Secure Boot漏洞存在13年,至少11个有缺陷的固件镜像仍被签名,攻击者可用简单技术安装恶意固件。 涉及主体: 微软,ESET 可能影响: 该漏洞可能降低用户对UEFI安全机制的信任,增加固件级攻击风险,促使行业加强签名撤销流程。 是否值得继续跟踪: 是,因为漏洞影响广泛且长期未修复,可能引发更多安全研究或微软的补丁行动。 噪音/炒作风险: 中,漏洞真实存在但技术细节有限,需关注后续修复进展和实际攻击案例。