安全启动双漏洞曝光,微软已修补其中之一
IT之家 6 月 14 日消息,根据微软本周最新公告,研究人员发现了两个可绕过安全启动(Secure Boot)的漏洞,目前微软已经采取措施修补其中之一(CVE-2025-3052),但另一个漏洞(CVE-2025-47827)仍继续存在。

已修补漏洞(CVE-2025-3052)
未处置漏洞(CVE-2025-47827)
发现者:研究员扎克?迪科特(Zack Didcott)
来源:IGEL Linux 内核模块(处理专有逻辑卷管理)
根源:该漏洞源于 UEFI 固件中对 NVRAM 变量的处理不当。
风险:
攻击者短暂物理接触即可篡改引导程序
微软签名的初始桥接层(shim)可加载恶意内核
现状:微软未回应吊销签名请求,漏洞利用链仍有效
漏洞评级与响应
漏洞编号 | Binarly 评分 | 微软评分 | 响应方 |
---|
CVE-2025-3052 | 8.2/10 | 6.7/10 | 微软 / 红帽 / Linux 发行版 |
CVE-2025-47827 | 未披露 | 未响应 | 无官方修补 |
来源:IT之家