微软安全副驾驶发现多个开源引导加载程序漏洞

2025-04-04
微软安全副驾驶发现多个开源引导加载程序漏洞

微软威胁情报团队利用微软安全副驾驶(Security Copilot)快速发现了多个开源引导加载程序(GRUB2、U-boot和Barebox)中的漏洞,这些漏洞可能允许攻击者执行任意代码,甚至绕过安全启动机制(Secure Boot)。研究人员利用Copilot缩短了漏洞发现时间,并扩展分析到其他引导加载程序。这些漏洞已得到修复,但提醒用户更新其系统以确保安全。

科技