微软二月更新:修复 75 个漏洞、升级 Windows 8 时代的安全启动密钥
创始人
2025-07-12 15:30:34
0

2 月 15 日消息,微软在本月的补丁星期二活动中,发布了适用于 Windows 11 的 KB5034765,以及适用于 Windows 10 的 KB5034763 累积更新,修复了 73 个安全漏洞和 2 个零日漏洞。

IT之家基于微软 2 月累积更新日志,附上修复的漏洞数量如下:

  • 30 个远程代码执行漏洞
  • 16 个权限提升漏洞
  • 10 个欺骗安全问题
  • 9 个拒绝服务漏洞
  • 5 个信息披露问题
  • 3 项可绕过安全功能安全漏洞

微软在修复上述漏洞之外,还发布一项关于安全启动(Secure Boot)的重要公告,表示推进 2023 年发布的全新密钥,以替代此前版本。

“安全启动”是 PC 行业的一个 UEFI 安全功能,最早在 Windows 8 设备上推出。它的设计初衷是在电脑启动前,防止 rootkit 和 bootkit 这类恶意软件篡改系统。

如果这些 bootkits 植入成功,很可能会逃过反恶意软件的侦测。微软要求 OEM 厂商预装以下三个管理证书:

  • 密钥交换密钥(Key Exchange Key, KEK)
  • 允许的签名数据库(Allowed Signature Database, DB)
  • 禁止的签名数据库(Disallowed Signature Database, DBX)

而上述 3 个证书都是 Windows 8 时代签发的,即将于 2026 年到期,届时它们的年龄将达到 15 年。

证书颁发机构(CA)或密钥主要帮助管理各种组件(如引导加载程序、驱动程序、固件和各种应用程序)的真实性和有效性。

微软在其技术社区博文中宣布了这一变化:

微软正与我们的生态系统合作伙伴合作,准备推出替代证书,为未来的安全启动设置新的统一可扩展固件接口(UEFI)证书颁发机构(CA)信任锚。

请关注分阶段推出的安全启动数据库更新,以增加对新数据库 (DB) 和密钥交换密钥 (KEK) 证书的信任。从 2024 年 2 月 13 日起,所有启用安全启动的设备都可选择使用新的数据库更新。

用户也可以手动更新安全启动的这些证书,相关操作可以访问这里。


相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...