微软

标签下的所有文章 2 篇文章
返回所有标签

美国防部终止微软中国工程师参与国防云支持,数字护航机制暴露重大安全漏洞

美国国防部长劳埃德·奥斯汀下令终止微软中国工程师参与国防云(Azure Government Cloud)的技术支持工作,质疑其“数字护航”机制的安全性。该机制允许中国工程师远程维护国防部云系统,尽管受美国公民监督,但监督者普遍缺乏技术能力。五角大楼已启动四项紧急措施,包括要求微软解释安全协议缺陷、委托第三方审计代码等。此次事件加剧了对微软安全能力的质疑,并 …

BitLocker安全启动机制曝高危漏洞,微软计划2026年全面修复

在最近的混沌通信大会(37C3)上,安全研究人员披露了一种名为“bitpixie”的新型攻击手法,可绕过Windows 11的BitLocker全盘加密机制,直接提取硬盘敏感数据。该漏洞源于UEFI安全启动机制的设计缺陷,攻击者通过物理接触设备,劫持引导加载程序,使系统回退至未修复的旧版安全协议,从而读取BitLocker加密密钥的明文副本。微软表示,受限于 …