微软Secure Boot存在十年未修复漏洞

微软Secure Boot存在十年未修复漏洞

微软Secure Boot存在十年未修复漏洞

可绕过安全启动检测,多数Windows设备面临风险

安全研究人员发现,微软Windows系统核心安全组件Secure Boot存在一个存在长达十年的高危漏洞,该漏洞允许攻击者绕过安全启动检测,在设备上植入无法检测的恶意软件。几乎所有从Windows 8开始运行的设备都受到影响,影响范围涵盖消费级PC、企业工作站和服务器设备,微软已经在本月补丁日发布修复补丁,呼吁用户立即更新系统。

Secure Boot是UEFI安全启动的核心组件,旨在防止恶意软件在操作系统启动前感染系统,是Windows防御供应链攻击和bootkit恶意软件的重要屏障。此次发现的漏洞允许攻击者通过精心构造的恶意引导程序绕过签名验证机制,从而在不触发警报的情况下在系统底层植入持久化恶意软件。一旦感染,即使用户重装操作系统也无法清除恶意代码,堪称最危险级别的安全漏洞之一。

研究人员指出,该漏洞从2012年Windows 8发布时就存在,至今已经存在超过14年时间。令人惊讶的是,这么多年来竟然没有安全研究人员发现这个问题,同行的疏忽让这个漏洞潜藏如此之久,足见漏洞隐藏之深。这个漏洞影响范围极其广泛,从个人PC到企业服务器几乎无一幸免,攻击者可以利用它进行持久化驻留,开展长期间谍活动,窃取机密信息。

微软在接到报告后已经开发了修复补丁,包含在2026年7月月度安全更新中。不过安全专家提醒,修复这个漏洞不仅需要安装系统补丁,还需要UEFI固件层面更新,部分老旧设备可能因为厂商停止支持而无法获得完整修复。这意味着大量设备可能长期处于风险之中,特别是已经过了支持周期的旧电脑,用户需要考虑更换新设备。

此次事件再次暴露了大型软件项目中安全漏洞长期存在的系统性风险。核心安全组件一旦出现漏洞,影响范围广且难以发现,后果非常严重。安全社区呼吁微软等大型科技公司加强对核心安全组件的独立审计,引入外部安全研究机构进行持续检测,避免类似长达十年未发现漏洞的事件再次发生,并且建立漏洞奖励机制鼓励更多研究人员参与安全审计。

中国用户也需要立即检查Windows更新,安装最新七月安全补丁。对于企业用户,建议优先对关键服务器进行更新,同时检查硬件厂商是否提供UEFI固件更新。安全专家提醒,即使安装更新后,用户仍然需要保持警惕,定期使用反恶意软件扫描引导扇区,确保系统没有被感染,必要时对重要设备进行完整的硬件级安全检测。