KB5012170:仔细查看此累积更新
admin
2023-07-31 18:27:40
0

windows-11-kbwindows-11-kb

您可能已经知道,Microsoft仅在几天前推出了每月的Patch Tuesday更新,您可以在这里找到完整的报道。

本月所有操作系统都得到了修补,包括 Windows 11、Windows 10、Windows 7 和 Windows 8.1。

但是,本月最重要的版本之一是与安全启动 DBX 相关的极其重要的修复及其KB5012170更新。

微软终于修复了关键的 Secure Boot GRUB 漏洞

以防万一您还没有意识到,安全启动禁止签名数据库或 DBX 实际上是一个黑名单 UEFI 可执行文件的阻止列表,这些可执行文件被发现是坏的。

上述 KB5012170 更新将已知易受攻击的 UEFI 模块的签名添加到 DBX,这意味着它们将在此更新后不再能够运行。

这一次,这些签名与 GRand Unified Boot Loader (GRUB) 漏洞(也称为 BootHole)有关。

Untitled-design-48Untitled-design-48

正如我们所说,并且正如 Microsoft 所证实的,此安全更新对适用于部分中列出的受支持 Windows 版本的 Secure Boot DBX 进行了改进。

这家雷德蒙德科技巨头提到,这些关键变化包括以下内容:

  • 具有基于统一可扩展固件接口 (UEFI) 的固件的 Windows 设备可以在启用安全启动的情况下运行。安全引导禁止签名数据库 (DBX) 可防止加载 UEFI 模块。此更新将模块添加到 DBX。

您还应该知道安全启动中存在安全功能绕过漏洞。因此,成功利用该漏洞的攻击者可能会绕过安全启动并加载不受信任的软件。

话虽如此,KB5012170 通过将已知易受攻击的 UEFI 模块的签名添加到 DBX 成功地解决了该漏洞。

此更新适用于哪些 Windows 版本?

这家科技公司还在官方发行说明中包含了此更新将解决问题的所有版本。

因此,事不宜迟,我们会说 KB5012170 解决了以下问题:

  • Windows服务器 2012
  • Windows 8.1 和 Windows Server 2012 R2
  • Windows 10 版本 1507
  • Windows 10 版本 1607 和 Windows Server 2016
  • Windows 10 版本 1809 和 Windows Server 2019
  • Windows 10,版本 20H2
  • Windows 10,版本 21H1
  • Windows 10,版本 21H2
  • Windows服务器 2022
  • Windows 11,版本 21H2(原始版本)
  • Azure Stack HCI,版本 1809
  • Azure Stack 数据框,版本 1809 (ASDB)

当然,可以通过 Windows Update 作为 Patch Tuesday 包的一部分下载此累积更新,但您也可以从 Microsoft Update Catalog 网站获取独立更新。

KB5012170安装失败怎么办?

    1. 按 WinI 访问 设置
    2. 选择 系统 类别,然后单击 疑难解答。Untitled-design-56-1Untitled-design-48
    3. 按 其他疑难解答 按钮。Untitled-design-57-1Untitled-design-48
    4. 按 Windows Update 旁边 的运行按钮。Untitled-design-58-1Untitled-design-48

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
QQ浏览器怎么制作简历 QQ浏览器是腾讯公司开发的一款极速浏览器,支持电脑,安卓,苹果等多种终端;更快的浏览体验,更安全的浏...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Apple Watch Ult... 所有运行 watchOS 7 或更高版本的 Apple Watch 型号都包含一项名为“优化电池充电...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...