KB5012170: докладніше про це сукупне оновлення

windows 11 кб

Як ви вже, мабуть, знаєте, Microsoft мав свій місячник Патч вівторок розгортання оновлення лише кілька днів тому, і ви можете знайти повне покриття саме тут.

Усі операційні системи отримали виправлення цього місяця, включаючи Windows 11, Windows 10, Windows 7 і Windows 8.1.

Але серед найважливіших випусків цього місяця є надзвичайно важливе виправлення, пов’язане з Secure Boot DBX із його KB5012170 оновлення.

Microsoft нарешті виправила критичну вразливість Secure Boot GRUB

На випадок, якщо ви ще не знали, Secure Boot Forbidden Signature Database або DBX насправді є списком блокувань для виконуваних файлів UEFI із чорного списку, які виявилися поганими.

Вищезазначене оновлення KB5012170 додає підписи відомих уразливих модулів UEFI до DBX, тобто вони більше не зможуть працювати після цього оновлення.

Цього разу ці сигнатури пов’язані з уразливістю GRand Unified Boot Loader (GRUB), яка також називається BootHole.

Як ми вже говорили та як підтвердила корпорація Майкрософт, це оновлення безпеки покращує Secure Boot DBX для підтримуваних версій Windows, перелічених у Стосується розділ.

Технічний гігант Редмонда зазначив, що ці ключові зміни включають наступне:

  • Пристрої Windows, які мають вбудоване програмне забезпечення на основі єдиного розширюваного інтерфейсу мікропрограми (UEFI), можуть працювати з увімкненим безпечним завантаженням. База даних підписів про заборону безпечного завантаження (DBX) запобігає завантаженню модулів UEFI. Це оновлення додає модулі до DBX.

Ви також повинні знати, що в безпечному завантаженні існує вразливість обходу функції безпеки. Таким чином, зловмисник, який успішно використав вразливість, може обійти безпечне завантаження та завантажити ненадійне програмне забезпечення.

Зважаючи на це, KB5012170 успішно усуває вразливість, додаючи підписи відомих уразливих модулів UEFI до DBX.

Для яких версій Windows це оновлення?

Технічна компанія також включила всі версії, для яких це оновлення вирішить проблему, в офіційні примітки до випуску.

Отже, без зайвих слів ми скажемо, що KB5012170 вирішує проблему для:

  • Windows Server 2012
  • Windows 8.1 і Windows Server 2012 R2
  • Windows 10, версія 1507
  • Windows 10, версія 1607 і Windows Server 2016
  • Windows 10, версія 1809 і Windows Server 2019
  • Windows 10, версія 20H2
  • Windows 10, версія 21H1
  • Windows 10, версія 21H2
  • Windows Server 2022
  • Windows 11, версія 21H2 (оригінальний випуск)
  • Azure Stack HCI, версія 1809
  • Azure Stack Data Box, версія 1809 (ASDB)

Звичайно, завантажити це сукупне оновлення можна через Windows Update як частину пакета Patch Tuesday, але ви також можете отримати окреме оновлення з Веб-сайт каталогу оновлень Microsoft.

Що робити, якщо KB5012170 не вдається встановити?

  1. Прес перемогая доступу Налаштування.
  2. Виберіть система категорію та натисніть Усунення несправностей.w11 усунення несправностей
  3. Натисніть Інші засоби вирішення проблем кнопку.інші засоби усунення несправностей windows 11
  4. Натисніть бігти кнопка поруч Windows Update.засіб усунення несправностей оновлення Windows

Ось у вас, люди! Все, що ви можете очікувати, якщо ви є інсайдером бета-каналу. Залиште коментар нижче, якщо ви виявили будь-які проблеми після встановлення цієї збірки.

Незабаром Microsoft випустить свій останній пристрій, чорний Surface Go 3

Незабаром Microsoft випустить свій останній пристрій, чорний Surface Go 3Різне

На честь свого 10-річчя Microsoft збирається випустити новий гаджет Surface Go 3.Кажуть, що новий пристрій з’явиться в магазинах 11 січня.Зараз Microsoft також працює над LTE-версією пристрою Surfa...

Читати далі
Microsoft: помилка в сервері powerdir дозволяє користувачам обійти екран входу в macOS

Microsoft: помилка в сервері powerdir дозволяє користувачам обійти екран входу в macOSРізне

TCC — це технологія безпеки, яка дозволяє користувачам Apple контролювати налаштування конфіденційності програм, встановлених на їхніх системах, і пристроїв, підключених до їхніх пристроїв.Користув...

Читати далі
Класичний файловий менеджер був перевипущений для Windows 11

Класичний файловий менеджер був перевипущений для Windows 11Різне

Файловий менеджер, продукт Microsoft, випущений у 1990 році для операційної системи MS-DOS, був перероблений розробниками Microsoft для ОС Windows 11.Windows 11 містить меню «Пуск» і командний рядо...

Читати далі