在星期二的補丁程序中,Microsoft將推出更新程序,以解決安全啟動漏洞CVE-2020-0689中的問題。KB4535680是一個安全補丁程序,它將已知的易受攻擊的UEFI模塊的簽名添加到DBX以解決該漏洞。
您可以照常通過Microsoft更新目錄中的自動更新來接收補丁。無需重新啟動設(shè)備即可完成安裝。
Windows 10的KB4535680將修復UEFI安全啟動漏洞
此更新將支持以下版本–
• Windows 10 v1909 x64位
• Windows 10 v1809 x64位
• Windows 10 v1803 x64位
• Windows 10 v1607 x64位
• Windows Server 2019 x64位
• Windows Server 2016 x64位
• Windows 8.1 x64位
• Windows Server 2012 R2 x64位
• Windows Server 2012 x64位
安全修補程序改進了受支持的Windows版本的安全啟動DBX。
關(guān)鍵變更
具有基于UEFI的固件的Windows設(shè)備可以在啟用安全啟動的情況下運行。安全啟動禁止簽名數(shù)據(jù)庫(DBX)阻止加載UEFI模塊。此更新將模塊添加到DBX。
能夠繞過安全功能的漏洞存在于安全啟動中。成功利用此漏洞的入侵者可能會繞過安全啟動并加載不受信任的軟件。
此安全補丁通過將已知易受攻擊的UEFI模塊的簽名添加到DBX來解決該漏洞。
已知的問題
問題 解決方法
某些原始設(shè)備制造商(OEM)固件可能不允許安裝此更新。 要解決此問題,請聯(lián)系您的固件OEM。
如果 啟用了“為本地UEFI固件配置BitLocker組策略 配置TPM平臺驗證配置文件”并且通過策略選擇了PCR7,則可能會導致在某些無法進行PCR7綁定的設(shè)備上需要BitLocker恢復密鑰。
要查看PCR7綁定狀態(tài),請以管理權(quán)限運行Microsoft系統(tǒng)信息(Msinfo32.exe)工具。
重要說明 從默認平臺驗證配置文件更改會影響設(shè)備的安全性和可管理性。根據(jù)PCR的包含或排除,BitLocker對平臺修改(惡意或授權(quán))的敏感性會增加或降低。具體來說,在省略PCR7的情況下設(shè)置此策略將覆蓋“ 允許安全啟動以進行完整性驗證” 組策略。這樣可以防止BitLocker將安全啟動用于平臺或啟動配置數(shù)據(jù)(BCD)完整性驗證。設(shè)置此策略可能導致固件更新時BitLocker恢復。如果將此策略設(shè)置為包括PCR0,則必須在應(yīng)用固件更新之前掛起B(yǎng)itLocker。
我們建議不要配置此策略,而是讓Windows根據(jù)每個設(shè)備上的可用硬件來選擇PCR配置文件,以實現(xiàn)安全性和可用性的最佳組合。 要變通解決此問題,請在部署此更新之前,根據(jù)憑據(jù)保護配置執(zhí)行以下操作之一:
•在未啟用憑據(jù)保護的設(shè)備上,從管理員命令提示符處運行以下命令以將BitLocker掛起1個重新啟動周期:
Manage-bde –Protectors –Disable C:-RebootCount 1
然后,重新啟動設(shè)備以恢復BitLocker保護。
注意: 請勿在未另外重啟設(shè)備的情況下啟用BitLocker保護,因為這將導致BitLocker恢復。
•在啟用了Credential Guard的設(shè)備上,更新過程中可能會多次重啟,需要暫停BitLocker。從管理員命令提示符處運行以下命令,以將BitLocker掛起3個重新啟動周期。
Manage-bde –Protectors –Disable C:-RebootCount 3
預期此更新將重新啟動系統(tǒng)兩次。再次重新啟動設(shè)備以恢復BitLocker保護。
注意: 請勿啟用BitLocker保護,除非另外重啟,否則將導致BitLocker恢復。
如何下載KB4535680并在支持的Windows版本上安裝
1]通過Windows更新
1. 單擊搜索圖標,鍵入更新,然后按Enter。
2. 選擇–檢查更新。
2]從Microsoft更新目錄
1. 轉(zhuǎn)到KB4535680直接下載鏈接–
2. 下載正確的文件,然后雙擊該文件進行安裝。
作為一款專業(yè)的頁面設(shè)計和出版軟件,InDesign軟件為用戶提供了......
閱讀很多小伙伴之所以喜歡使用Win10系統(tǒng),就是因為在這款系統(tǒng)中,......
閱讀WPS這款軟件是目前十分受歡迎的一款軟件,大家常常通過這樣的......
閱讀Windows系統(tǒng)恢復功能是每個用戶都需要了解的重要工具。面對各種......
閱讀Excel表格是一款非常受歡迎的數(shù)據(jù)處理軟件,很多人說該軟件“......
閱讀bull;就在大家都認為win11專業(yè)版開始變得更好的時候,微軟又來了一個驚喜。 bull;這家雷德蒙德公司表示,它計劃為即將推出的操作系統(tǒng)添加一個增強的Tips應(yīng)用程序。...
次閱讀
為了你的電腦安全,我們需要對筆記本電腦操作系統(tǒng)進行相應(yīng)的安全設(shè)置。 1.BIOS安全設(shè)置 (1)設(shè)置開機密碼 在筆記本電腦BIOS中,密碼大多分為User Pass...
次閱讀
自2019年12 月 16 日起,我們可以一直到 26.05。在微軟于 2021 年 6 月 28日推出第一個真正的Windows 11之前,在 2021 年測試了總共 67 個預W...
次閱讀
網(wǎng)購盛行,手機支付也開始流行起來,支付安全也越來越重要。網(wǎng)上支付需警惕5誤區(qū)的提醒。一,一個密碼走天下,密碼好記就OK;二,賬號、密碼存電腦,方便記?三,賬號裸奔最方...
次閱讀
一位被垃圾電話搞到崩潰的匿名程序員大哥決定動手打造一個程序,以牙還牙讓打騷擾電話的人也體會一下崩潰的感覺。于是,他創(chuàng)造了美國史上最受歡迎的自動“反”騷擾電話機器人——“坑...
次閱讀
QQ綁定閨蜜親密關(guān)系操作教程介紹:1、點開與朋友的對話框點擊朋友頭像2、進入聯(lián)系人后,可以搜索或者找到需要設(shè)置的閨蜜關(guān)系聯(lián)系人,點擊頭像進入3、進入資料界面后,選擇右上方的設(shè)置...
次閱讀
之前有媒體報道,在中國有近80%的網(wǎng)民手機號遭到泄露,且有50%以上的網(wǎng)民因此而受到諸如垃圾短信、電話詐騙、電話吸費等影響。你是否驚訝怎么會經(jīng)常接到推銷電話呢?這些人從哪...
次閱讀
最近關(guān)于網(wǎng)絡(luò)傳播的慧榮SSD主控芯片安全漏洞事件引起了網(wǎng)友廣泛的討論,因為有相當多的國內(nèi)固態(tài)硬盤品牌使用了慧榮主控,如果銀監(jiān)會的安全漏洞質(zhì)疑屬實,會導致硬盤損壞,波及多個品牌...
次閱讀
云閃付怎么查詢卡內(nèi)余額云閃付是很多用戶經(jīng)常使用的一款移動支付軟件,這款軟件操作便捷,功能多樣,因此受到許多用戶的青睞,那么如何在云閃付內(nèi)查詢余額呢最簡單的方法是什么下面小...
次閱讀
現(xiàn)在都流行一個詞匯叫月光族,所謂月光族,就是指每月收入和支出基本持平的上班族,這些人拿著不高的工資卻承擔著較高消費支出。月光族出現(xiàn)月光的情況,除了和自身工資收入有關(guān)外,其...
次閱讀
新漏洞表明Windows10已設(shè)置為主要UI改進 如果預覽版本中發(fā)現(xiàn)了新的代碼引用,則可以通過UI調(diào)整來刷新Windows10的開始菜單和操作中心。 8月21日,Micro...
次閱讀
如何退出淘寶的群聊在使用淘寶過程中,我們經(jīng)常會被拉進各種各種的群聊,有些用戶表示對這些消息煩不勝煩,那么你知道怎么退出這些群聊嗎下面小編就為大家?guī)硎謾C淘寶退出群聊方法介...
次閱讀
自富士康開啟了此輪A股獨角獸上市風潮后,資本市場對獨角獸企業(yè)的關(guān)注與日俱增。眾多獨角獸企業(yè)也在磨拳擦掌,BATJ等已經(jīng)海外上市的企業(yè)也表態(tài)愿意回歸A股,...
次閱讀
云閃付的交易記錄該怎么查相信許多小伙伴在使用云閃付的時候,不知道該如何查詢每一筆的交易,其實很簡單,下面跟隨小編給大家介紹查詢的操作方法。云閃付查交易記錄方法操作1、首先...
次閱讀
無論是從用戶數(shù)量還是從交易額度上看,網(wǎng)銀在中國的發(fā)展勢頭都很強勁。然而,專家們卻認為盡管網(wǎng)銀服務(wù)對用戶和銀行來說都有很多好處,但是它的安全性不容忽略。 因為網(wǎng)銀服務(wù)...
次閱讀