KB5012170: Uno sguardo più da vicino a questo aggiornamento cumulativo

windows 11 kb

Come probabilmente già saprai, Microsoft ha avuto il suo mensile Martedì di patch l'aggiornamento è stato lanciato solo pochi giorni fa e puoi trovare una copertura completa giusto qui.

Tutti i sistemi operativi sono stati aggiornati questo mese, inclusi Windows 11, Windows 10, Windows 7 e Windows 8.1.

Ma, tra le versioni più importanti di questo mese, c'è la correzione estremamente importante relativa al Secure Boot DBX con i suoi KB5012170 aggiornare.

Microsoft ha finalmente risolto la vulnerabilità critica di Secure Boot GRUB

Nel caso in cui non lo sapessi già, il Secure Boot Forbidden Signature Database o DBX è in realtà un elenco di blocchi per gli eseguibili UEFI inseriti nella lista nera che sono risultati errati.

L'aggiornamento KB5012170 sopra menzionato aggiunge le firme dei moduli UEFI vulnerabili noti al DBX, il che significa che non saranno più in grado di funzionare dopo questo aggiornamento.

Questa volta, queste firme sono correlate alla vulnerabilità GRand Unified Boot Loader (GRUB), chiamata anche BootHole.

Come abbiamo detto, e come confermato da Microsoft, questo aggiornamento per la sicurezza apporta miglioramenti a Secure Boot DBX per le versioni di Windows supportate elencate nel file Si applica a sezione.

Il gigante della tecnologia di Redmond ha affermato che questi cambiamenti chiave includono quanto segue:

  • I dispositivi Windows con firmware basato su Unified Extensible Firmware Interface (UEFI) possono essere eseguiti con Secure Boot abilitato. Il Secure Boot Forbidden Signature Database (DBX) impedisce il caricamento dei moduli UEFI. Questo aggiornamento aggiunge moduli al DBX.

Dovresti anche sapere che esiste una vulnerabilità di bypass delle funzionalità di sicurezza nell'avvio protetto. Pertanto, un utente malintenzionato che ha sfruttato con successo la vulnerabilità potrebbe ignorare l'avvio protetto e caricare software non attendibile.

Detto questo, KB5012170 risolve con successo la vulnerabilità aggiungendo le firme dei noti moduli UEFI vulnerabili al DBX.

Per quali versioni di Windows è questo aggiornamento?

La società tecnologica ha incluso anche tutte le versioni per le quali questo aggiornamento risolverà il problema nelle note di rilascio ufficiali.

Quindi, senza ulteriori indugi, diremo che KB5012170 risolve il problema per:

  • Windows Server 2012
  • Windows 8.1 e Windows Server 2012 R2
  • Windows 10, versione 1507
  • Windows 10, versione 1607 e Windows Server 2016
  • Windows 10, versione 1809 e Windows Server 2019
  • Windows 10, versione 20H2
  • Windows 10, versione 21H1
  • Windows 10, versione 21H2
  • Windows Server 2022
  • Windows 11, versione 21H2 (versione originale)
  • Azure Stack HCI, versione 1809
  • Azure Stack Data Box, versione 1809 (ASDB)

Ovviamente, il download per questo aggiornamento cumulativo è disponibile tramite Windows Update come parte del pacchetto Patch Tuesday, ma puoi anche ottenere l'aggiornamento standalone dal Sito Web del catalogo di Microsoft Update.

Cosa posso fare se KB5012170 non viene installato?

  1. Premere Vincitaio accedere Impostazioni.
  2. Seleziona il Sistema categoria e fare clic su Risoluzione dei problemi.w11 risoluzione dei problemi
  3. premi il Altri strumenti per la risoluzione dei problemi pulsante.altri strumenti per la risoluzione dei problemi di Windows 11
  4. premi il Correre pulsante accanto a aggiornamento Windows.strumento di risoluzione dei problemi di aggiornamento di Windows

Ecco qua, gente! Tutto ciò che puoi aspettarti se sei un insider del canale Beta. Lascia un commento qui sotto se hai riscontrato problemi dall'installazione di questa build.

Microsoft ha annunciato il tramonto di Windows Information Protection (WIP)

Microsoft ha annunciato il tramonto di Windows Information Protection (WIP)Varie

È ora di dire addio al Servizio Windows Information Protection (WIP) per sempre.Microsoft ha annunciato, tramite un recente post sul blog, che sarà completamente ritirato.Non preoccuparti, il gigan...

Leggi di più
Windows 11 KB5016691: tutto quello che devi sapere

Windows 11 KB5016691: tutto quello che devi sapereVarie

Ultimamente, abbiamo discusso delle nuove build per colpire i vari canali Insider di Microsoft Windows e stiamo per dare un'occhiata più da vicino a un altro ancora.Prima di farlo, assicurati di co...

Leggi di più
Windows 11 Insider Preview Build 22593: tutto ciò che devi sapere a riguardo

Windows 11 Insider Preview Build 22593: tutto ciò che devi sapere a riguardoVarie

Anche se la scorsa settimana è stata piuttosto secca quando si tratta di build di Windows 11 Insider, questa volta ne abbiamo avuto uno enorme.Costruzione interna 22593 viene fornito con una vasta ...

Leggi di più