3月31日,微软借助AI工具Security Copilot,在开源引导程序GRUB2、U-Boot和Barebox中发现20个关键漏洞。GRUB2作为Ubuntu等Linux系统的默认引导程序,此次被发现11个漏洞,包括整数溢出、缓冲区溢出及侧信道攻击风险。U-Boot和Barebox主要用于嵌入式设备,发现9个漏洞,涉及文件系统解析问题。微软警告,攻击者可能借此绕过安全启动机制,植入恶意引导程序,威胁设备及局域网安全。其中,CVE-2025-0678被列为高风险,其余为中危。这些漏洞已于2025年2月通过更新修复,用户需尽快升级以消除隐患。
原文链接
本文链接:https://kx.umi6.com/article/16575.html
转载请注明文章出处
相关推荐
.png)
换一换
9.3 分 Microsoft 365 Copilot 高危漏洞被微软修复:无交互窃取敏感数据
2025-06-12 12:34:05
国家网络安全通报中心:ComfyUI存在多个高危漏洞
2025-05-27 11:28:13
Anthropic 的 Claude Code 工具存漏洞,导致部分系统“变砖”
2025-03-07 16:59:25
437 文章
76777 浏览
24小时热文
更多

-
2025-07-21 16:21:09
-
2025-07-21 16:20:01
-
2025-07-21 16:18:51