KB5012170: この累積的な更新プログラムの詳細

ウィンドウズ 11キロバイト

ご存知かもしれませんが、Microsoft は毎月 火曜日のパッチ ほんの数日前にロールアウトを更新し、完全なカバレッジを見つけることができます ここに.

Windows 11、Windows 10、 Windows 7 および Windows 8.1。

しかし、今月の最も重要なリリースの 1 つは、セキュア ブート DBX に関連する非常に重要な修正です。 KB5012170 アップデート。

Microsoft はついに重大なセキュア ブート GRUB の脆弱性を修正しました

ご存じないかもしれませんが、Secure Boot Forbidden Signature Database または DBX は、実際には、ブラックリストに登録された UEFI 実行可能ファイルのブラックリストであり、不良であることが判明しました。

上記の KB5012170 更新プログラムは、既知の脆弱な UEFI モジュールの署名を DBX に追加します。つまり、この更新後に実行できなくなります。

今回、これらのシグネチャは、BootHole とも呼ばれる GRand Unified Boot Loader (GRUB) の脆弱性に関連しています。

私たちが述べたように、またマイクロソフトが確認したように、このセキュリティ更新プログラムは、サポートされている Windows バージョンのセキュア ブート DBX を改善します。 に適用されます セクション。

レドモンドの技術巨人は、これらの重要な変更には次のものが含まれると述べました。

  • Unified Extensible Firmware Interface (UEFI) ベースのファームウェアを搭載した Windows デバイスは、セキュア ブートを有効にして実行できます。 Secure Boot Forbidden Signature Database (DBX) により、UEFI モジュールのロードが妨げられます。 この更新により、モジュールが DBX に追加されます。

また、セキュア ブートにはセキュリティ機能バイパスの脆弱性が存在することも知っておく必要があります。 したがって、脆弱性の悪用に成功した攻撃者は、セキュア ブートをバイパスし、信頼されていないソフトウェアをロードする可能性があります。

そうは言っても、KB5012170 は既知の脆弱な UEFI モジュールの署名を DBX に追加することで、脆弱性にうまく対処しています。

この更新プログラムの対象となる Windows のバージョンは何ですか?

この技術会社はまた、この更新プログラムが問題を修正するすべてのバージョンを公式のリリース ノートに含めました。

したがって、これ以上苦労することなく、KB5012170 は次の問題を修正すると言います。

  • Windows Server 2012
  • Windows 8.1 および Windows Server 2012 R2
  • Windows 10、バージョン 1507
  • Windows 10、バージョン 1607 および Windows Server 2016
  • Windows 10、バージョン 1809 および Windows Server 2019
  • Windows 10、バージョン 20H2
  • Windows 10、バージョン 21H1
  • Windows 10、バージョン 21H2
  • Windows Server 2022
  • Windows 11、バージョン 21H2 (オリジナル リリース)
  • Azure Stack HCI、バージョン 1809
  • Azure Stack Data Box、バージョン 1809 (ASDB)

もちろん、この累積的な更新プログラムのダウンロードは、Patch Tuesday パッケージの一部として Windows Update から入手できますが、スタンドアロンの更新プログラムは、 Microsoft Update カタログ Web サイト.

KB5012170 のインストールに失敗した場合はどうすればよいですか?

  1. プレス 勝つ アクセスするために 設定.
  2. を選択 システム カテゴリをクリックして トラブルシューティング.w11 トラブルシューティング
  3. を押します。 その他のトラブルシューティング ボタン。その他のトラブルシューティング Windows 11
  4. を押します。 走る の横にあるボタン Windows Update.Windows Update のトラブルシューティング ツール

ほら、皆さん! ベータ チャネル インサイダーである場合に期待できるすべて。 このビルドのインストール後に問題が見つかった場合は、下にコメントを残してください。

スタートメニューとは何ですか? 知っておくべきことは次のとおりです

スタートメニューとは何ですか? 知っておくべきことは次のとおりですその他

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。さまざまなPCの問題を修正するには、RestoroPC修復ツールをお勧めします。このソフトウェアは、一般的なコンピューターエラーを修復し、ファイルの損失、マルウェア、ハードウェア障害からユーザーを保護し、最大のパフォーマンスを得...

続きを読む
購入するのに最適な5つのSkullcandyイヤフォン[2021ガイド]

購入するのに最適な5つのSkullcandyイヤフォン[2021ガイド]その他

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。最高のサウンドテクノロジー超耐久性のあるフラットケーブルは、厄介なもつれを減らしますワンボタンインラインリモコンユニークなカラーオプション寿命が短い傾向があります価格を確認するSkullcandy Ink’d 2は、Skullc...

続きを読む
EMClientのダウンロードとレビュー

EMClientのダウンロードとレビューその他

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。CommunicationApplication / フリーミアム/無料トライアル / Mac、Windows 10、Windows 7 / バージョン8.0.2703.0 / ダウンロード中€24.95Webブラウザを使用して...

続きを読む