安全研究

安全漏洞
Microsoft Windows Secure Boot功能绕过漏洞(CVE-2016-3287)(MS16-094)

发布日期:2016-07-12
更新日期:2016-07-13

受影响系统:
Microsoft Windows Windows 10 Gold 1511
Microsoft Windows Windows 10 Gold
Microsoft Windows Server 2012 Gold R2
Microsoft Windows Server 2012 Gold
Microsoft Windows RT 8.1
Microsoft Windows 8.1
描述:
CVE(CAN) ID: CVE-2016-3287

Microsoft Windows是流行的计算机操作系统。

Windows某些版本Secure Boot在应用受影响策略中存在安全漏洞,攻击者利用此漏洞可禁用代码完整性检查,在目标设备上加载测试签名的可执行文件及驱动器,绕过Secure Boot保护机制。

<*来源:Microsoft
  
  链接:http://technet.microsoft.com/security/bulletin/MS16-094
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS16-094)以及相应补丁:
MS16-094:Security Update for Secure Boot (3177404)
链接:http://technet.microsoft.com/security/bulletin/MS16-094

浏览次数:2155
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障