安全啟動雙漏洞曝光,微軟已修補其中之一
IT之家 6 月 14 日消息,根據微軟本周最新公告,研究人員發現了兩個可繞過安全啟動(Secure Boot)的漏洞,目前微軟已經采取措施修補其中之一(CVE-2025-3052),但另一個漏洞(CVE-2025-47827)仍繼續存在。

已修補漏洞(CVE-2025-3052)
未處置漏洞(CVE-2025-47827)
發現者:研究員扎克?迪科特(Zack Didcott)
來源:IGEL Linux 內核模塊(處理專有邏輯卷管理)
根源:該漏洞源于 UEFI 固件中對 NVRAM 變量的處理不當。
風險:
攻擊者短暫物理接觸即可篡改引導程序
微軟簽名的初始橋接層(shim)可加載惡意內核
現狀:微軟未回應吊銷簽名請求,漏洞利用鏈仍有效
漏洞評級與響應
漏洞編號 | Binarly 評分 | 微軟評分 | 響應方 |
---|
CVE-2025-3052 | 8.2/10 | 6.7/10 | 微軟 / 紅帽 / Linux 發行版 |
CVE-2025-47827 | 未披露 | 未響應 | 無官方修補 |
來源:IT之家