Seperti yang mungkin sudah Anda ketahui, Microsoft memilikinya bulanan Patch Selasa pembaruan peluncuran hanya beberapa hari yang lalu, dan Anda dapat menemukan cakupan penuh disini.
Semua sistem operasi ditambal bulan ini, termasuk Windows 11, Windows 10, Windows 7, dan Windows 8.1.
Namun, di antara rilis terpenting bulan ini, adalah perbaikan yang sangat penting terkait dengan DBX Boot Aman dengan KB5012170 memperbarui.
Microsoft akhirnya memperbaiki kerentanan GRUB Boot Aman yang kritis
Untuk berjaga-jaga jika Anda belum mengetahuinya, Secure Boot Forbidden Signature Database atau DBX sebenarnya adalah daftar blokir untuk executable UEFI yang masuk daftar hitam yang ternyata buruk.
Pembaruan KB5012170 yang disebutkan di atas menambahkan tanda tangan dari modul UEFI rentan yang diketahui ke DBX, yang berarti mereka tidak akan lagi dapat berjalan setelah pembaruan ini.
Kali ini, tanda tangan ini terkait dengan kerentanan GRand Unified Boot Loader (GRUB) yang juga disebut BootHole.
Seperti yang kami katakan, dan seperti yang dikonfirmasi oleh Microsoft, pembaruan keamanan ini membuat peningkatan pada Secure Boot DBX untuk versi Windows yang didukung yang tercantum di
Berlaku untuk bagian.Raksasa teknologi Redmond menyebutkan bahwa perubahan utama ini meliputi:
- Perangkat Windows yang memiliki firmware berbasis Unified Extensible Firmware Interface (UEFI) dapat berjalan dengan Boot Aman diaktifkan. Secure Boot Forbidden Signature Database (DBX) mencegah modul UEFI dimuat. Pembaruan ini menambahkan modul ke DBX.
Anda juga harus tahu bahwa fitur keamanan melewati kerentanan pada boot aman. Dengan demikian, penyerang yang berhasil mengeksploitasi kerentanan mungkin melewati boot aman dan memuat perangkat lunak yang tidak tepercaya.
Karena itu, KB5012170 berhasil mengatasi kerentanan dengan menambahkan tanda tangan dari modul UEFI rentan yang diketahui ke DBX.
Untuk versi Windows apa pembaruan ini?
Perusahaan teknologi juga menyertakan semua versi yang akan diperbaiki oleh pembaruan ini dalam catatan rilis resmi.
Jadi, tanpa basa-basi lagi, kami akan mengatakan bahwa KB5012170 memperbaiki masalah untuk:
- Windows Server 2012
- Windows 8.1 dan Windows Server 2012 R2
- Windows 10, versi 1507
- Windows 10, versi 1607 dan Windows Server 2016
- Windows 10, versi 1809 dan Windows Server 2019
- Windows 10, versi 20H2
- Windows 10, versi 21H1
- Windows 10, versi 21H2
- Windows Server 2022
- Windows 11, versi 21H2 (rilis asli)
- Azure Stack HCI, versi 1809
- Kotak Data Tumpukan Azure, versi 1809 (ASDB)
Tentu saja, unduhan untuk pembaruan kumulatif ini tersedia melalui Pembaruan Windows sebagai bagian dari paket Patch Tuesday, tetapi Anda juga bisa mendapatkan pembaruan mandiri dari Situs web Katalog Pembaruan Microsoft.
Apa yang dapat saya lakukan jika KB5012170 gagal diinstal?
- Tekan Menang+ Saya untuk mengakses Pengaturan.
- Pilih Sistem kategori dan klik Memecahkan masalah.
- tekan Pemecah masalah lainnya tombol.
- tekan Lari tombol di sebelah pembaruan Windows.
Itu dia, teman-teman! Semua yang dapat Anda harapkan jika Anda adalah Insider saluran Beta. Tinggalkan komentar di bawah jika Anda menemukan masalah apa pun sejak menginstal build ini.