Secure Boot 舊 shim 十幾年冇撤銷:Windows、Linux 點查先穩陣
Tech News

Secure Boot 舊 shim 十幾年冇撤銷:Windows、Linux 點查先穩陣

圖片:via Ars Technica — https://arstechnica.com/security/2026/07/microsoft-secure-boot-has-been-broken-for-most-of-its-existence/
TechLab 編輯部(譯)·

攻擊多數先要實機或管理權限,6 月更新已封住 11 個舊元件

ESET 研究員搵到 11 個 Microsoft 簽署嘅舊 UEFI shim,版本源頭係 0.9 或以下,最早嗰批可追到 2013 年。呢啲檔案早有已知漏洞,部分連 SBAT 同 MOK denylist 都唔識驗,但一直冇加入 UEFI 嘅 DBX 撤銷名單。Microsoft 到 2026 年 6 月 9 日先封鎖佢哋,所以 Ars 話 Secure Boot 大部分壽命都有缺口,技術上有根據;不過普通人睇成「上網就會即刻俾人攻破」就過晒火。

問題出喺信任名單

Secure Boot 開機時會先查簽名:DB 收錄可信簽名,DBX 就係黑名單。Linux 為咗喺大量主機板開機,用一個 Microsoft 簽署嘅小型 shim 接駁 UEFI 同 distro 自己嘅 GRUB、kernel 簽名。攻擊者只要帶入一個仍然獲信任嘅舊 shim,再配舊 GRUB 或特製啟動檔,就有機會執行未簽署程式。裝置本身冇用相關 Linux 發行版都可以中,因為驗證只睇 Microsoft 第三方 CA 證書,部機裝緊咩 OS 冇關係。

呢單最值得追究嘅位係撤銷管理。簽名機制冇突然失效,Microsoft 多年來簽過嘅第三方 UEFI 元件數量大,舊件又冇完整清單。ESET 指 2017 年有 shim-review 之後先透明咗,之前簽過幾多舊 shim,業界而家仍講唔實。Secure Boot 個保證除咗靠密碼學,仲靠有人持續盤點同清走舊信任;今次正正係後半段甩漏。

ESET 研究文章用嚟說明舊 UEFI shim 影響 Secure Boot 嘅主圖

圖片:ESET Research

風險有幾大:先要攞到開機路徑

CERT 寫得好清楚,攻擊者要有管理權限,或者有能力改動 boot process。常見情境包括摸到實機用 USB 開機、部機經另一個漏洞失守後俾人攞到 admin 權限,或者企業部署鏈俾人改過。做到之後,惡意程式可以早過 Windows、Linux 同 EDR 載入,甚至植入 bootkit;一旦再寫入 UEFI firmware,重裝 OS 或換硬碟都未必清得走。呢條路通常用喺入侵後加深控制同長期匿藏;單靠互聯網連線,攻擊者冇辦法直接打入你部機。

普通家用機嘅即時風險相對低,遺失手提電腦、高價值目標、共用電腦同公司 fleet 就應該快啲處理。ESET 亦指 Windows 11 Secured-core PC 預設應該停用 Microsoft 第三方 UEFI 簽署,所以正常預設下預計唔受同等影響;如果廠商或 IT 改過 firmware 設定,就要逐部查,唔好淨係見到 Secured-core 個名就當完成。

Linux 開機時 UEFI、shim、GRUB 同 kernel 嘅信任鏈示意圖

圖片:ESET Research

撤銷、換證書、到期係三件事

今次修補係把 11 個 shim 嘅 hash 加入 DBX,舊檔案開機時會俾 UEFI 拒絕。另一邊,Microsoft 正把 2011 年 Secure Boot 證書換成 2023 年版本,目標係繼續簽新元件同派日後更新。至於 Microsoft Corporation UEFI CA 2011 已喺 6 月 27 日到期,到期唔等於撤銷:UEFI 驗證會睇 DB 同 DBX,唔會因日期過咗自動拒絕舊簽名。所以只換新證書,封唔住呢 11 個 shim;只見舊證書到期,亦唔代表漏洞自己消失。

Microsoft Corporation UEFI CA 2011 證書到期日資料圖

圖片:ESET Research

Windows:先確認 6 月安全更新,再睇兩個狀態

先開「設定 > Windows Update > 更新記錄」,喺「Quality updates/品質更新」確認成功裝過 2026 年 6 月 9 日或之後嘅累積安全更新,跟住重新啟動。KB 編號會跟 Windows 版本唔同,唔使死跟一個號碼;而家已有 7 月安全更新,直接撳「檢查更新」裝到最新最穩陣。一般版 Windows 10 免費支援已喺 2025 年 10 月完結,冇 ESU 或 LTSC 嘅舊機就算畫面話冇新更新,都唔代表收到今次 DBX 修補。

跟住喺 Start 搜尋「Windows 安全性」,入「裝置安全性 > Secure Boot」。要見到 Secure Boot 開啟,2023 證書狀態亦冇黃、紅色警告。不過呢個證書狀態頁主要查換證進度,未能直接證明 DBX 已收齊 11 個 shim hash。公司 IT 或想核得最實,可以用 ESET 公開嘅系統管理員 PowerShell 檢查 11 個 hash;結果顯示 All hashes revoked in dbx!,先代表今次撤銷已齊。受公司管理嘅電腦可能收埋呢頁,交返 IT 查,唔好自己亂改 UEFI。

Linux:更新 bootloader,再更新 DBX

先用 distro 自己嘅更新工具裝晒 shim、GRUB 同一般安全更新,之後用 fwupd 拉 UEFI DBX:sudo fwupdmgr refresh,再跑 sudo fwupdmgr update,按提示重新啟動。想再核對,可以跟 CERT 推介嘅 uefi-dbx-audit 掃描 /boot/efi 同本機 DBX。雙 boot、舊 recovery USB、企業 image 要特別小心,因為 DBX 撤銷有機會令舊啟動媒體開唔到;先更新可信 bootloader,再推撤銷,測試後先大規模派。長期關掉 Secure Boot 只會少一層防線,唔值得用嚟當修補。

呢次更新封住已知 11 個入口,但 ESET 直言 2017 年前嘅簽署記錄仍唔完整。個人用戶裝齊最新更新,基本上已經處理到大部分風險;公司、學校同 Linux 管理員就要將 DBX 狀態加入資產盤點,之後再有舊 shim 浮面都容易追得返。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook