Microsoft’s Secure Boot has been broken for a decade and no one noticed until now
微软Secure Boot机制存在十年漏洞,旧shims未被撤销导致绕过保护,ESET发现11个缺陷签名影响Windows和Linux。
入选理由:微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
概念
别名:统一可扩展固件接口
计算机固件标准接口
已跟踪 3 条高相关材料
最近变化
2026-07-14 · 微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
为什么值得关注
UEFI 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
Microsoft’s Secure Boot has been broken for a decade and no one noticed until now
Ars Technica · 8.5 分
微软Secure Boot机制存在十年漏洞,旧shims未被撤销导致绕过保护,ESET发现11个缺陷签名影响Windows和Linux。
Windows and Linux users: The deadline to update Secure Boot keys is near
Ars Technica · 8.5 分
Windows 和 Linux 用户需在 6 月 24 日前更新 Secure Boot 密钥,否则系统将面临 UEFI 感染风险。
How we reduced core unit boot time from hours to minutes
The Cloudflare Blog · 8.5 分
Cloudflare 通过识别 UEFI 固件中网络启动接口的线性搜索缺陷,将核心服务器重启时间从 4 小时缩短至几分钟,涉及近 2000 台 Gen12 服务器,关键优化在于跳过无效的 IPv4 HTTPS 和 iPXE 尝试,直接使用有效的 IPv6 HTTPS 启动。
已收录 3 条与 UEFI 相关的内容,按评分排序。
微软Secure Boot机制存在十年漏洞,旧shims未被撤销导致绕过保护,ESET发现11个缺陷签名影响Windows和Linux。
入选理由:微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
Windows 和 Linux 用户需在 6 月 24 日前更新 Secure Boot 密钥,否则系统将面临 UEFI 感染风险。
入选理由:Secure Boot 密钥将于 2026 年 6 月 24 日到期,需及时更新以防止 UEFI 感染。
Cloudflare 通过识别 UEFI 固件中网络启动接口的线性搜索缺陷,将核心服务器重启时间从 4 小时缩短至几分钟,涉及近 2000 台 Gen12 服务器,关键优化在于跳过无效的 IPv4 HTTPS 和 iPXE 尝试,直接使用有效的 IPv6 HTTPS 启动。
入选理由:Cloudflare 的 Gen12 服务器在固件更新后因 UEFI 线性搜索所有网络启动接口导致单次重启耗时 20 分钟,累计达 4 小时。