KB5012170:Windows 更新错误 0x800f0922,UEFI Bios 更新可能会解决它
admin
2023-07-31 18:26:30
0

微软在2022 年 8 月的补丁日发布了所有受支持的 Windows 版本的累积更新。该公司当天确实发布了第二个 Windows 安全更新,以解决 Secure Boot DBX 中的问题。

windows-update-KB5012170-error-0x800f0922windows-update-KB5012170-error-0x800f0922

安装第二个更新可能会引发错误 0x800f0922,因此更新无法安装。

Microsoft 在支持的操作系统(例如Windows 11和Windows 10 )的已知问题和通知支持页面上描述了该问题。

尝试安装 KB5012170 时,它可能无法安装,并且您可能会收到错误 0x800f0922。

该问题与微软在同一天发布的 Windows 累积更新的安装无关。

Microsoft 建议管理员可以通过在安装 KB5012170 之前将系统的 UEFI bios 更新到最新版本来解决此问题。这是否可能取决于已安装的 UEFI BIOS 版本以及是否有可用更新。

该公司目前正在调查该问题,并计划“在即将发布的版本中提供更新”。

安全启动 DBX 更新

Secure Boot DBX 更新的支持页面包含更多信息。此更新已针对多个受支持的 Windows 操作系统客户端和服务器版本发布,包括 Windows 8.1、Windows 10 和 Windows 11。

此更新改进了 Windows 中的安全启动 DBX:

此安全更新对“适用于”部分中列出的受支持 Windows 版本的 Secure Boot DBX 进行了改进。

具有基于 UEFI 的固件的 Windows 设备支持安全启动。Secure Boot 是一种保护系统启动过程的安全功能。Secure Boot Forbidden Signature Database (DBX) 数据库“阻止加载 UEFI 模块”。Microsoft 确认 KB5012170 更新将模块添加到 DBX。

此更新通过使用有关已知易受攻击的 UEFI 模块的签名的信息更新 DBX,解决了安全启动中的安全功能绕过漏洞。攻击者可以利用该问题绕过安全启动并加载不受信任的软件。

Microsoft 网站上的咨询页面提供了有关该问题的更多信息。据微软称,安全问题是在 Linux 常用的 GRUB 引导加载程序中发现的。

要利用此漏洞,攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的系统上拥有管理权限或物理访问权限。

攻击者可以安装受影响的 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。

从描述来看,大多数 Windows 设备都不会立即面临危险。

KB5012170 通过 Windows 更新、其他更新管理系统提供,并可在Microsoft 更新目录网站上直接下载。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
QQ浏览器怎么制作简历 QQ浏览器是腾讯公司开发的一款极速浏览器,支持电脑,安卓,苹果等多种终端;更快的浏览体验,更安全的浏...