38 minBlack Hat USA 2025 | Booting into Breaches: Hunting Windows SecureBoot's Remote Attack Surfaces
Black Hat
- PXE 網路啟動大幅擴展攻擊面:傳統研究聚焦於需要本機或實體存取的攻擊,而 PXE 讓未認證的遠端攻擊者能直接觸及引導載入程式,使過去認為不可利用的漏洞變成可遠端觸發的嚴重問題。
- 引導載入程式的堆積管理不同於一般 Windows 使用者空間:引導載入程式沒有 pitch 堆積,OOB 存取不會立即崩潰,而是在下次垃圾回收或使用損毀資料時才觸發,這使得漏洞成因難以追蹤但也更易被利用。
- 名稱含 `sanitize` 或 `fixup` 的函式是高價值目標:研究者在 `sanitize` 相關函式中找到 6 個 RCE,在 `fixup` 相關函式中找到 5 個 RCE,顯示防禦性命名的函式本身往往是邏輯最複雜、最容易出錯的地方。
















![[EP198. 2026-2027贏家佈局-從掌握局勢開始]](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2FdJZn2Q43zjU%2Fhqdefault.jpg&w=3840&q=75)








![[EP197. 零售服務業如何從K型經濟的下端掙脫]](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2Fb0j1tRISXjc%2Fhqdefault.jpg&w=3840&q=75)


