Help Net Security 中文 关注 无人知晓还有多少旧版垫片仍能绕过 UEFI 安全启动。 绝大多数 UEFI 计算机都携带一张微软证书,该证书信任一个名为 shim 的小型第一阶段引导加载程序。这是一个由微软签名的程序,使得 Linux 和各种引导工具能够在安全启动(Secure Boot)环境下运行。其中 11 个已签名的 shim 版本年代久远,足以撤销它们原本旨在支持的保护机制。ESET 研究人员发现了这些存在漏洞的版本,其版本号均在 0.9 或更低,微软已于 6 月……撤销了这些版本。 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app No one knows how many old shims can still bypass UEFI Secure Boot helpnetsecurity.com