KB5012170: Lihat lebih dekat pada kemas kini terkumpul ini
Apr 13, 2023 pm 05:31 PMSeperti yang anda mungkin sedia maklum, Microsoft melancarkan kemas kini Patch Tuesday bulanannya hanya beberapa hari lalu dan anda boleh mendapatkan liputan penuh di sini.
Semua sistem pengendalian telah ditampal bulan ini, termasuk Windows 11, Windows 10, Windows 7 dan Windows 8.1.
Walau bagaimanapun, salah satu keluaran paling penting bulan ini ialah pembetulan yang sangat penting berkaitan dengan Safe Boot DBX dan kemas kini KB5012170nya.
Microsoft Akhirnya Memperbaiki Kerentanan GRUB Critical Secure Boot
Sekiranya anda masih belum sedar, Secure Boot Disable Signature Database atau DBX sebenarnya adalah senarai hitam untuk UEFI executable Blocklist fail boleh laku ini yang ditemui menjadi buruk.
Kemas kini KB5012170 yang dinyatakan di atas menambah tandatangan untuk modul UEFI yang diketahui terdedah kepada DBX, bermakna ia tidak akan berfungsi lagi selepas kemas kini ini.
Kali ini, tandatangan berkaitan dengan kerentanan GRand Unified Boot Loader (GRUB), juga dikenali sebagai BootHole.

Seperti yang kami katakan, dan seperti yang disahkan oleh Microsoft, kemas kini keselamatan ini membawa peningkatan kepada Secure Boot DBX untuk versi Windows yang disokong yang disenaraikan dalam bahagian tersebut.
Gergasi teknologi Redmond menyebut bahawa perubahan utama ini termasuk yang berikut:
- Peranti Windows dengan perisian tegar berasaskan Unified Extensible Firmware Interface (UEFI) boleh Run with Secure Boot enabled. Pangkalan Data Tandatangan Lumpuhkan Boot Selamat (DBX) menghalang modul UEFI daripada dimuatkan. Kemas kini ini menambah modul pada DBX.
Anda juga harus sedar bahawa kelemahan pintasan ciri keselamatan wujud dalam Secure Boot. Akibatnya, penyerang yang berjaya mengeksploitasi kelemahan ini boleh memintas Secure Boot dan memuatkan perisian yang tidak dipercayai.
Maksudnya, KB5012170 berjaya menangani kerentanan dengan menambahkan tandatangan modul UEFI yang diketahui terdedah kepada DBX.
Apakah versi Windows yang digunakan kemas kini ini?
Syarikat teknologi juga telah memasukkan dalam nota keluaran rasmi semua versi yang kemas kini ini akan menyelesaikan isu tersebut.
Jadi tanpa berlengah lagi, kami akan mengatakan bahawa KB5012170 menangani isu berikut:
- Windows Server 2012
- Windows 8.1 dan Windows Server 2012 R2
- Windows 10 versi 1507
- Windows 10 versi 1607 dan Windows Server 2016
- Windows 10 versi 1809 dan Windows Server 2019
- Windows 10, versi 20H> Windows 10, versi 21H1
- Windows 10, versi 21H2
- Windows Server 2022
- Windows 11, versi 21H2 (versi asal)
- Azure Stack HCI , versi 1809
- Azure Stack Data Frame, versi 1809 (ASDB)
- Tekan
- Win+ I untuk mengakses Tetapan. Pilih kategori
- Sistem dan klik Selesaikan Masalah.
- Penyelesai Masalah Lain.
- Jalankan di sebelah Kemas Kini Windows.
Atas ialah kandungan terperinci KB5012170: Lihat lebih dekat pada kemas kini terkumpul ini. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Artikel Panas

Alat panas Tag

Artikel Panas

Tag artikel panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Pemacu tidak boleh memuatkan ene.sys pada peranti ini dalam Windows 11

Betulkan: Ralat ERR_ADDRESS_UNREACHABLE dalam Google Chrome

Bagaimana untuk menambah hiperpautan pada teks atau imej dalam Gmail

Apakah maksud Discord Do Not Disturb dan cara menggunakannya?

Ralat pemasangan pemacu CFosSpeed dalam Windows 11: 3 pembetulan

Kod ralat 22: Cara membetulkan pemacu peranti grafik Cuba kemas kini pemacu grafik atau kosongkan CMOS

Bagaimana untuk membetulkan Windows 11 tidak mengesan isu pengawal PS4 anda

Inilah cara untuk membetulkan ralat WSL pada Windows 11