微软 Security Copilot 立功,AI 揪出三大开源引导程序 20 个关键漏洞

发布时间:2025-04-01 20:16:00 来源:互联网

本站 4 月 1 日消息,科技媒体 bleepingcomputer 昨日(3 月 31 日)发布博文,报道称微软公司借助 AI 工具 Security Copilot,在 GRUB2、U-Boot 和 Barebox 三大开源引导程序中,发现了 20 个此前未知的漏洞。

本站注:GRUB2 是 Ubuntu 等 Linux 系统的默认引导程序。微软本次在 GRUB2上发现了 11 个漏洞,包括文件系统解析器的整数溢出、缓冲区溢出,以及加密比较函数的侧信道攻击风险。

U-Boot 和 Barebox 主要用于嵌入式设备,微软发现 9 个漏洞,涉及 SquashFS 等文件系统解析的缓冲区溢出,需物理接触设备才能利用。

微软警告称,攻击者可能利用 GRUB2 漏洞绕过 UEFI 安全启动机制,甚至突破 BitLocker 等加密保护,植入隐蔽的恶意引导程序(bootkit)。一旦得逞,攻击者可完全控制设备,操纵启动流程和操作系统,并渗透局域网内其他设备。更严重的是,此类恶意软件可能无法通过重装系统或更换硬盘清除。

具体漏洞中,CVE-2025-0678(Squash4 文件读取整数溢出)被列为高风险(CVSS 7.8),其余为中危。微软强调,Security Copilot 不仅快速定位漏洞,还提供了修复建议,显著提升了开源项目的补丁发布效率。受影响的 GRUB2、U-Boot 和 Barebox 已于 2025 年 2 月发布更新,用户应尽快升级。

本周热门教程

1
金银瓶1-5集免费普通话版:为何这部剧能吸引如此多观众?

金银瓶1-5集免费普通话版:为何这部剧能吸引如此多观众?

2025/03/27

2
高柳嫁家动漫1~4:情感冲突与人物成长的深刻描绘

高柳嫁家动漫1~4:情感冲突与人物成长的深刻描绘

2025/03/30

3
美容室的待遇5HD韩国,为什么越来越多人选择在韩国美容工作?

美容室的待遇5HD韩国,为什么越来越多人选择在韩国美容工作?

2025/03/28

4
妈妈、姨妈、姐姐、妹妹的收入状况如何影响家庭经济发展:她们的收入来源与变化

妈妈、姨妈、姐姐、妹妹的收入状况如何影响家庭经济发展:她们的收入来源与变化

2025/03/28

5
小俊与贵妇的复杂关系揭秘:他们之间的互动究竟包含了哪些社会层面的暗示?

小俊与贵妇的复杂关系揭秘:他们之间的互动究竟包含了哪些社会层面的暗示?

2025/03/28

6
《妻子的奉献》:一部深刻反思婚姻与家庭责任的电影,真的值得观看吗?

《妻子的奉献》:一部深刻反思婚姻与家庭责任的电影,真的值得观看吗?

2025/03/27

7
“我把刘姨俩腿扛在肩上”是哪一集?揭开这个经典情节背后的深刻意义

“我把刘姨俩腿扛在肩上”是哪一集?揭开这个经典情节背后的深刻意义

2025/03/29

8
YSL水蜜桃86满十八与88的区别,哪个更适合你的日常妆容?

YSL水蜜桃86满十八与88的区别,哪个更适合你的日常妆容?

2025/03/26

9
双胞胎姐妹花三飞母:母爱如何影响双胞胎姐妹花的成长与生活?

双胞胎姐妹花三飞母:母爱如何影响双胞胎姐妹花的成长与生活?

2025/03/28

10
《暴躁女儿》1-100集免费观看:如何在网上找到完整资源并提升观看体验?

《暴躁女儿》1-100集免费观看:如何在网上找到完整资源并提升观看体验?

2025/03/28