KB5012170:Windows 更新错误 0x800f0922,UEFI Bios 更新可能会解决它
微软在2022 年 8 月的补丁日发布了所有受支持的 Windows 版本的累积更新。该公司当天确实发布了第二个 Windows 安全更新,以解决 Secure Boot DBX 中的问题。
安装第二个更新可能会引发错误 0x800f0922,因此更新无法安装。
Microsoft 在支持的操作系统(例如Windows 11和Windows 10 )的已知问题和通知支持页面上描述了该问题。
尝试安装 KB5012170 时,它可能无法安装,并且您可能会收到错误 0x800f0922。
该问题与微软在同一天发布的 Windows 累积更新的安装无关。
Microsoft 建议管理员可以通过在安装 KB5012170 之前将系统的 UEFI bios 更新到最新版本来解决此问题。这是否可能取决于已安装的 UEFI BIOS 版本以及是否有可用更新。
该公司目前正在调查该问题,并计划“在即将发布的版本中提供更新”。
安全启动 DBX 更新
Secure Boot DBX 更新的支持页面包含更多信息。此更新已针对多个受支持的 Windows 操作系统客户端和服务器版本发布,包括 Windows 8.1、Windows 10 和 Windows 11。
此更新改进了 Windows 中的安全启动 DBX:
此安全更新对“适用于”部分中列出的受支持 Windows 版本的 Secure Boot DBX 进行了改进。
具有基于 UEFI 的固件的 Windows 设备支持安全启动。Secure Boot 是一种保护系统启动过程的安全功能。Secure Boot Forbidden Signature Database (DBX) 数据库“阻止加载 UEFI 模块”。Microsoft 确认 KB5012170 更新将模块添加到 DBX。
此更新通过使用有关已知易受攻击的 UEFI 模块的签名的信息更新 DBX,解决了安全启动中的安全功能绕过漏洞。攻击者可以利用该问题绕过安全启动并加载不受信任的软件。
Microsoft 网站上的咨询页面提供了有关该问题的更多信息。据微软称,安全问题是在 Linux 常用的 GRUB 引导加载程序中发现的。
要利用此漏洞,攻击者需要在安全启动配置为信任 Microsoft 统一可扩展固件接口 (UEFI) 证书颁发机构 (CA) 的系统上拥有管理权限或物理访问权限。
攻击者可以安装受影响的 GRUB 并在目标设备上运行任意引导代码。成功利用此漏洞后,攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。
从描述来看,大多数 Windows 设备都不会立即面临危险。
KB5012170 通过 Windows 更新、其他更新管理系统提供,并可在Microsoft 更新目录网站上直接下载。
以上是KB5012170:Windows 更新错误 0x800f0922,UEFI Bios 更新可能会解决它的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

Ventoy是一个U盘启动工具,可直接启动U盘里的ISO/WIM/IMG/VHD(x)/EFI等类型的文件,非常好用。笔记本电脑默认都是开启安全启动的,如果不关闭或无法关闭,是无法从USB设备进行启动的,Ventoy也是支持安全启动的,其原理是给当前电脑注入一个GRUB的安装证书,只要你的电脑注入过一次之后,任何基于grub启动的的U盘PE都可以通过。Ventoy官方说明是GIF图片,播放速度过快,可能无法记住,小编把GIF图片分割,更容易理解。Ventoy安全启动有EnrollKey和Enro

您是否在使用密集图形软件或新游戏时收到有关计算机显卡内存的警告?为了防止这些问题并顺利运行资源密集型游戏或应用程序,您需要符合其规格的显卡和RAM。无论您的计算机是旧的还是无明显原因的图形问题,您都可以通过在某些情况下调整一些参数来解决问题。我们将在本文中介绍的方法是在Windows11中增加VRAM,这是充分利用计算机(尤其是显卡)的最有效方法之一。但在我们进入它之前,让我们看看VRAM是什么以及它的作用。所以,事不宜迟,让我们开始吧。为什么要增加显存?我们需要指出游戏和图形软件的哪些方面

该操作系统看起来比其前身要好得多,并具有AutoHDR和DirectStorage等面向游戏玩家的功能,但Valorant玩家在启动游戏时遇到了一些麻烦。这不是早先游戏玩家面临的第一个问题,Valorant无法在Windows11上打开是困扰他们的另一个问题,但我们已经介绍了修复它的方法。现在看来,切换到Windows11的Valorant玩家由于安全启动和TPM2.0服务而面临问题,这导致游戏菜单在运行时仅显示退出选项。很多用户都收到VAN1067错误,但这不应该引起警

由于过热,您可能不得不至少关闭一次系统,或者它可能已自行关闭。我们都去过那儿。但是,如果您可以在Windows11中手动控制风扇以获得最佳效果呢?大多数人都会对手动控制风扇速度的想法感到兴奋,但这并不是那么简单明了。您必须找到合适的应用程序,它既兼容又提供不仅可以查看而且可以控制速度的选项。在以下部分中,我们将列出从OEM或第三方来源获取正确工具的各种方法,以及通过BIOS在Windows11中进行的风扇控制。关于Windows11中的风扇控制,我应该了解什么?虽然内置设置应该可

修了台宏碁笔记本,进PE时要关安全启动,记录下如何关闭安全启动和Bios去除密码。开机,在未亮屏时,不停的按F2键,进入BIOS。宏碁笔记本关闭安全启动按方向键上方菜单切换到进入Boot,如SecureBoot为灰色不可点的状态,切换到Security页面,选择SetSupervisorPassword回车设置密码。再切换到Boot,SecureBoot可选择Disabled,按F10保存即可。宏碁笔记本修改、清除BIOS密码切换到Security菜单,选择SetSupervisorPasswo

安全启动是集成到大多数当前硬件和UEFI固件中的一项安全功能,可为启动任何Windows系统提供安全环境。该实用程序可防止恶意软件在启动过程中劫持设备。此功能的作用类似于安全门,当您在用户模式下为Windows11启用安全启动时,它可能会很棘手。如果您的系统使用旧的引导框架并且未启用安全引导,则不支持安全引导状态。即使您的主板包含安全启动选项。让我们看看一些可行的解决方案。该解决方案可完美解决所有设备的安全启动不受支持的问题,包括HP、Dell和Lenovo笔记本电脑或华擎和Gyg

如果您的计算机是戴尔笔记本电脑,如何设置USB驱动器?很多朋友发现,戴尔笔记本电脑不会通过按下启动热键来显示U盘选项,所以他们需要进入BIOS来设置U盘启动,所以如果他们不知道如何操作它呢?现在按照小编的步骤来演示如何设置戴尔笔记本的USB闪存驱动器。很多朋友组装戴尔电脑,但不知道如何进入USBPE接口后,使USB启动工具。许多朋友不知道他们需要进入BIOS界面来设置USB引导,所以按引导热键不会出现。我们该怎么办?让我们看看戴尔是如何设置U盘启动的!设置Dell笔记本电脑重新安装系统u盘启动的

电脑开机后提示Thesystemhaspostedinsafemode,可在BIOS中设置忽略F1报错,虽然不提示了但是开机直接进入了BIOS中,也有时候每次开机F1没有用,然后要重启进Bios,然后再退出bios就可以进系统。thesystemhaspostedinsafemode=系统在安全模式。这个问题在华硕主板上比较常见,只要在关闭了内存的XMP,同时将内存的频率调回正常后,就可以正常开机,不再有thesystemhaspostedinsafemode的报错,更新最新主板BIOS应该可以