जैसा कि आप शायद पहले से ही जानते हैं, Microsoft का मासिक पैच मंगलवार केवल कुछ दिन पहले रोलआउट अपडेट करें, और आप पूर्ण कवरेज पा सकते हैं यहीं.
इस महीने सभी ऑपरेटिंग सिस्टम को पैच कर दिया गया, जिसमें विंडोज 11, विंडोज 10, विंडोज 7, और विंडोज 8.1।
लेकिन, इस महीने की सबसे महत्वपूर्ण रिलीज़ों में से एक, सिक्योर बूट DBX से संबंधित अत्यंत महत्वपूर्ण सुधार है KB5012170 अपडेट करें।
Microsoft ने अंततः महत्वपूर्ण सुरक्षित बूट GRUB भेद्यता को ठीक कर दिया
यदि आप पहले से ही जागरूक नहीं थे, तो सिक्योर बूट फॉरबिडन सिग्नेचर डेटाबेस या डीबीएक्स वास्तव में ब्लैक लिस्टेड यूईएफआई निष्पादन योग्य के लिए एक ब्लॉक सूची है जो खराब पाए गए थे।
उपर्युक्त KB5012170 अद्यतन ज्ञात असुरक्षित UEFI मॉड्यूल के हस्ताक्षर DBX में जोड़ता है, जिसका अर्थ है कि वे इस अद्यतन के बाद नहीं चल पाएंगे।
इस बार, ये हस्ताक्षर GRand यूनिफाइड बूट लोडर (GRUB) भेद्यता से संबंधित हैं जिसे बूटहोल भी कहा जाता है।
जैसा कि हमने कहा, और जैसा कि माइक्रोसॉफ्ट ने पुष्टि की है, यह सुरक्षा अद्यतन समर्थित विंडोज संस्करणों के लिए सुरक्षित बूट डीबीएक्स में सुधार करता है पर लागू होता है खंड।
रेडमंड टेक दिग्गज ने उल्लेख किया कि इन प्रमुख परिवर्तनों में निम्नलिखित शामिल हैं:
- यूनिफाइड एक्स्टेंसिबल फर्मवेयर इंटरफेस (यूईएफआई) आधारित फर्मवेयर वाले विंडोज डिवाइस सिक्योर बूट इनेबल्ड के साथ चल सकते हैं। सिक्योर बूट फॉरबिडन सिग्नेचर डेटाबेस (DBX) UEFI मॉड्यूल को लोड होने से रोकता है। यह अद्यतन मॉड्यूल को DBX में जोड़ता है।
आपको यह भी पता होना चाहिए कि सुरक्षित बूट में सुरक्षा सुविधा बायपास भेद्यता मौजूद है। इस प्रकार, एक हमलावर जिसने भेद्यता का सफलतापूर्वक शोषण किया, वह सुरक्षित बूट को बायपास कर सकता है और अविश्वसनीय सॉफ़्टवेयर लोड कर सकता है।
कहा जा रहा है कि, KB5012170 DBX में ज्ञात कमजोर UEFI मॉड्यूल के हस्ताक्षर जोड़कर भेद्यता को सफलतापूर्वक संबोधित करता है।
यह अद्यतन किन Windows संस्करणों के लिए है?
टेक कंपनी ने सभी संस्करणों को भी शामिल किया है कि यह अपडेट आधिकारिक रिलीज नोट्स में इस मुद्दे को ठीक करेगा।
इसलिए, आगे की हलचल के बिना, हम कहेंगे कि KB5012170 निम्न के लिए समस्या को ठीक करता है:
- विंडोज सर्वर 2012
- विंडोज 8.1 और विंडोज सर्वर 2012 R2
- विंडोज 10, संस्करण 1507
- विंडोज 10, संस्करण 1607 और विंडोज सर्वर 2016
- विंडोज 10, संस्करण 1809 और विंडोज सर्वर 2019
- विंडोज 10, संस्करण 20H2
- विंडोज 10, संस्करण 21H1
- विंडोज 10, संस्करण 21H2
- विंडोज सर्वर 2022
- विंडोज 11, संस्करण 21H2 (मूल रिलीज)
- एज़्योर स्टैक एचसीआई, संस्करण 1809
- Azure स्टैक डेटा बॉक्स, संस्करण 1809 (ASDB)
बेशक, इस संचयी अद्यतन के लिए डाउनलोड पैच मंगलवार पैकेज के हिस्से के रूप में विंडोज अपडेट के माध्यम से उपलब्ध है, लेकिन आप स्टैंडअलोन अपडेट भी प्राप्त कर सकते हैं माइक्रोसॉफ्ट अपडेट कैटलॉग वेबसाइट.
अगर KB5012170 स्थापित करने में विफल रहता है तो मैं क्या कर सकता हूं?
- प्रेस जीत+ मैं उपयोग करने के लिए समायोजन.
- को चुनिए व्यवस्था श्रेणी और क्लिक करें समस्याओं का निवारण.
- दबाएं अन्य समस्या निवारक बटन।
- दबाएं दौड़ना बगल में बटन विंडोज़ अपडेट.
साथियों ये रहा आपके लिए! अगर आप बीटा चैनल इनसाइडर हैं तो आप सब कुछ उम्मीद कर सकते हैं। यदि आप इस बिल्ड को स्थापित करने के बाद से कोई समस्या पाते हैं तो नीचे एक टिप्पणी छोड़ दें।