全国爱眼日 天马在行动:五大维度定义护眼“好屏”新标准微软联合执法机构跨国打击印度电诈团伙,破解针对日本老年人的 AI 自动化骗局重庆市低空货运物流航线发布,京东物流首飞奇瑞董事长尹同跃:降价是应对竞争最无奈的招数,是饮鸩止渴的手段佳禾智能拟 10 亿元收购德国百年品牌拜亚动力全部股份及股东借款特斯拉市值蒸发 3800 亿美元,成今年美股表现最差大盘股全球第二大无源电子元件供应商国巨创始人:收购日本芝浦电子将带来“双赢”局面3.6 万人铸就全球市值最高公司:英伟达员工“身价”值 9000 万美元2025低空技术与工程大会在京开幕6月9日京东携手专家带来新高考规则解读 助力考生赢得考后志愿填报蔡司眼健康中国行2025广州站启动,世界冠军许昕助力全民眼健康科普华为浏览器高考Agent来了,查院校,填志愿在线问,秒解答!2025天枢杯青少年AI安全创新大赛颁奖仪式成功举办IDC:预计2025年中国物联网支出达1658.6亿美元世界模型成AGI关键,算力成本与数据质量成发展桎梏产教融合新样板!河北大学携手卓世科技共建实习实践基地与创新中心大厂争当AI「婆婆」第五届平潭IM两岸青年影展联合即梦AI发起“AIGC单元”智能电视仅需399元!价格战是策略还是毒药?消失的百亿利润背后,是拼多多的超绝钝感力
  • 首页 > 企业IT频道 > 软件即服务

    微软AI工具发现三大开源引导程序20个高危漏洞

    2025年04月01日 15:07:39   来源:DoNews

      科技媒体bleepingcomputer报道,微软通过AI工具Security Copilot在GRUB2、U-Boot和Barebox三大开源引导程序中发现了20个此前未知的漏洞。其中,GRUB2作为Ubuntu等Linux系统的默认引导程序,存在11个漏洞,包括文件系统解析器的整数溢出和缓冲区溢出风险。U-Boot和Barebox主要用于嵌入式设备,共发现9个漏洞,涉及SquashFS等文件系统解析问题。

      微软警告,攻击者可能利用GRUB2漏洞绕过UEFI安全启动机制,突破BitLocker加密保护,植入恶意引导程序,从而完全控制设备。此类攻击甚至无法通过重装系统清除。目前,受影响的引导程序已于2025年2月发布更新,建议用户尽快升级以修复漏洞。微软表示,Security Copilot不仅快速定位漏洞,还提供了修复建议,显著提升了开源项目的补丁发布效率。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。