微软签名的三个安全启动(Secure Boot)证书将于6月24日到期,Windows和Linux用户需在此前完成加密密钥更新。安全启动是微软设计的信任链机制,通过验证系统启动时加载的每段代码的数字签名,防范Bootkit等固件级恶意软件。Bootkit在操作系统启动前加载,难以被检测和清除,甚至可在系统重装后持续存在。自2018年发现首个真实UEFI攻击案例LoJax以来,此类威胁持续演进,用户应尽快完成密钥更新。