Microsoft’s Secure Boot has been broken for a decade and no one noticed until now
微软Secure Boot机制存在十年漏洞,旧shims未被撤销导致绕过保护,ESET发现11个缺陷签名影响Windows和Linux。
入选理由:微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
概念
也叫:统一可扩展固件接口
计算机固件标准接口
最近变化
2026-07-14 · 微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
UEFI 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
已收录 3 篇与「UEFI」相关的 AI 资讯和分析。
微软Secure Boot机制存在十年漏洞,旧shims未被撤销导致绕过保护,ESET发现11个缺陷签名影响Windows和Linux。
入选理由:微软Secure Boot存在十年漏洞,旧shims未被撤销导致绕过
Windows 和 Linux 用户需在 6 月 24 日前更新 Secure Boot 密钥,否则系统将面临 UEFI 感染风险。
入选理由:Secure Boot 密钥将于 2026 年 6 月 24 日到期,需及时更新以防止 UEFI 感染。
Cloudflare 通过识别 UEFI 固件中网络启动接口的线性搜索缺陷,将核心服务器重启时间从 4 小时缩短至几分钟,涉及近 2000 台 Gen12 服务器,关键优化在于跳过无效的 IPv4 HTTPS 和 iPXE 尝试,直接使用有效的 IPv6 HTTPS 启动。
入选理由:Cloudflare 的 Gen12 服务器在固件更新后因 UEFI 线性搜索所有网络启动接口导致单次重启耗时 20 分钟,累计达 4 小时。
与「UEFI」经常一起出现的 AI 术语。
💡 想追踪「UEFI」的长期趋势?去 实体雷达 · UEFI 查看详细分析和跨材料问答。