在星期二的補(bǔ)丁程序中,Microsoft將推出更新程序,以解決安全啟動漏洞CVE-2020-0689中的問題。KB4535680是一個安全補(bǔ)丁程序,它將已知的易受攻擊的UEFI模塊的簽名添加到DBX以解決該漏洞。
您可以照常通過Microsoft更新目錄中的自動更新來接收補(bǔ)丁。無需重新啟動設(shè)備即可完成安裝。
Windows 10的KB4535680將修復(fù)UEFI安全啟動漏洞
此更新將支持以下版本–
• Windows 10 v1909 x64位
• Windows 10 v1809 x64位
• Windows 10 v1803 x64位
• Windows 10 v1607 x64位
• Windows Server 2019 x64位
• Windows Server 2016 x64位
• Windows 8.1 x64位
• Windows Server 2012 R2 x64位
• Windows Server 2012 x64位
安全修補(bǔ)程序改進(jìn)了受支持的Windows版本的安全啟動DBX。
關(guān)鍵變更
具有基于UEFI的固件的Windows設(shè)備可以在啟用安全啟動的情況下運(yùn)行。安全啟動禁止簽名數(shù)據(jù)庫(DBX)阻止加載UEFI模塊。此更新將模塊添加到DBX。
能夠繞過安全功能的漏洞存在于安全啟動中。成功利用此漏洞的入侵者可能會繞過安全啟動并加載不受信任的軟件。
此安全補(bǔ)丁通過將已知易受攻擊的UEFI模塊的簽名添加到DBX來解決該漏洞。
已知的問題
問題 解決方法
某些原始設(shè)備制造商(OEM)固件可能不允許安裝此更新。 要解決此問題,請聯(lián)系您的固件OEM。
如果 啟用了“為本地UEFI固件配置BitLocker組策略 配置TPM平臺驗(yàn)證配置文件”并且通過策略選擇了PCR7,則可能會導(dǎo)致在某些無法進(jìn)行PCR7綁定的設(shè)備上需要BitLocker恢復(fù)密鑰。
要查看PCR7綁定狀態(tài),請以管理權(quán)限運(yùn)行Microsoft系統(tǒng)信息(Msinfo32.exe)工具。
重要說明 從默認(rèn)平臺驗(yàn)證配置文件更改會影響設(shè)備的安全性和可管理性。根據(jù)PCR的包含或排除,BitLocker對平臺修改(惡意或授權(quán))的敏感性會增加或降低。具體來說,在省略PCR7的情況下設(shè)置此策略將覆蓋“ 允許安全啟動以進(jìn)行完整性驗(yàn)證” 組策略。這樣可以防止BitLocker將安全啟動用于平臺或啟動配置數(shù)據(jù)(BCD)完整性驗(yàn)證。設(shè)置此策略可能導(dǎo)致固件更新時BitLocker恢復(fù)。如果將此策略設(shè)置為包括PCR0,則必須在應(yīng)用固件更新之前掛起B(yǎng)itLocker。
我們建議不要配置此策略,而是讓W(xué)indows根據(jù)每個設(shè)備上的可用硬件來選擇PCR配置文件,以實(shí)現(xiàn)安全性和可用性的最佳組合。 要變通解決此問題,請?jiān)诓渴鸫烁轮?,根?jù)憑據(jù)保護(hù)配置執(zhí)行以下操作之一:
•在未啟用憑據(jù)保護(hù)的設(shè)備上,從管理員命令提示符處運(yùn)行以下命令以將BitLocker掛起1個重新啟動周期:
Manage-bde –Protectors –Disable C:-RebootCount 1
然后,重新啟動設(shè)備以恢復(fù)BitLocker保護(hù)。
注意: 請勿在未另外重啟設(shè)備的情況下啟用BitLocker保護(hù),因?yàn)檫@將導(dǎo)致BitLocker恢復(fù)。
•在啟用了Credential Guard的設(shè)備上,更新過程中可能會多次重啟,需要暫停BitLocker。從管理員命令提示符處運(yùn)行以下命令,以將BitLocker掛起3個重新啟動周期。
Manage-bde –Protectors –Disable C:-RebootCount 3
預(yù)期此更新將重新啟動系統(tǒng)兩次。再次重新啟動設(shè)備以恢復(fù)BitLocker保護(hù)。
注意: 請勿啟用BitLocker保護(hù),除非另外重啟,否則將導(dǎo)致BitLocker恢復(fù)。
如何下載KB4535680并在支持的Windows版本上安裝
1]通過Windows更新
1. 單擊搜索圖標(biāo),鍵入更新,然后按Enter。
2. 選擇–檢查更新。
2]從Microsoft更新目錄
1. 轉(zhuǎn)到KB4535680直接下載鏈接–
2. 下載正確的文件,然后雙擊該文件進(jìn)行安裝。
微軟最近開始推出ghost win10 KB5004945 緊急更新以修復(fù)PrintNightmare......
閱讀解決:防病毒軟件阻止Internet或Wi-Fi網(wǎng)絡(luò) bull; 如果防病毒軟件阻止......
閱讀bull;就在大家都認(rèn)為win11專業(yè)版開始變得更好的時候,微軟又來了......
閱讀用于基于 x64 的系統(tǒng)的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
閱讀Win10 2004:通過設(shè)備管理器在Internet上自動搜索驅(qū)動程序已刪除......
閱讀用戶只要使用安全的電腦登錄QQ,并在登錄及聊天過程中注意一些關(guān)鍵的細(xì)節(jié)就可以在絕大多數(shù)情況下避免QQ被盜取的風(fēng)險(xiǎn)。目前,根據(jù)已掌握的盜號者非法獲取QQ密碼的案例,QQ安全團(tuán)隊(duì)提供了...
次閱讀
1、現(xiàn)在用戶們?nèi)绻麑φ卖~大作戰(zhàn)活動感興趣,那就得在淘寶首頁下滑找到章魚大作戰(zhàn)的活動橫幅,點(diǎn)擊進(jìn)入獲得界面,并且選擇其中的創(chuàng)建隊(duì)伍按鈕。2、在隊(duì)伍創(chuàng)建成功之后,我們就可以開始...
次閱讀
目前有許多足球迷想要在手機(jī)上查看比賽數(shù)據(jù),而今日頭條正好就為大家提供了這項(xiàng)服務(wù),能夠?yàn)槟闾峁┳钚?、?shí)時的足球比賽信息。而下面手機(jī)樂園水銀師小編就為大家介紹了在今日頭條里查...
次閱讀
無論是從用戶數(shù)量還是從交易額度上看,網(wǎng)銀在中國的發(fā)展勢頭都很強(qiáng)勁。然而,專家們卻認(rèn)為盡管網(wǎng)銀服務(wù)對用戶和銀行來說都有很多好處,但是它的安全性不容忽略。 因?yàn)榫W(wǎng)銀服務(wù)...
次閱讀
很多朋友應(yīng)該和小編一樣平時都喜歡用網(wǎng)易云音樂來聽歌,但是有網(wǎng)友發(fā)現(xiàn),網(wǎng)易云音樂APP在各大應(yīng)用商店都不能下載了,搜素都搜不到,也沒有看到網(wǎng)易云音樂的官微發(fā)表動態(tài),網(wǎng)友表示一臉...
次閱讀
提示游戲環(huán)境異常怎么解決 提示游戲環(huán)境異常解決方法 我們的生活中越來越離不開電腦,但在使用電腦的過程中總會遇到各種各樣的問題。電腦技術(shù)網(wǎng)致力于給電腦小白朋友們介紹一些簡單常...
次閱讀
在繪制這些圖片的時候,我們需要記住一個重點(diǎn),那就是QQ畫圖紅包主要是檢測簡筆畫,因此建議大家不要話太多筆,也不用畫得太像,可以直接參考下面的成功模板進(jìn)行繪制(如下所示)。在...
次閱讀
MX150顯卡性能怎么樣?MX150是NVIDIA(英偉達(dá))今年新推出的移動(筆記本)顯卡,主要是用于取代去年的“GT940MX”。簡單來說,MX150可以看作是上一代九系GT940MX的升級換代產(chǎn)品。英偉達(dá)...
次閱讀
為了你的電腦安全,我們需要對筆記本電腦操作系統(tǒng)進(jìn)行相應(yīng)的安全設(shè)置。 1.BIOS安全設(shè)置 (1)設(shè)置開機(jī)密碼 在筆記本電腦BIOS中,密碼大多分為User Pass...
次閱讀
要問哪個牌子的手機(jī)最受大家喜愛,那肯定是iphone了。蘋果粉絲們等了這么久,iphone8總算是要上市了!iphone8什么時候上市?根據(jù)報(bào)道,iphone8將會于9月12日早上10點(diǎn),即北京時間9月13日凌晨01點(diǎn)...
次閱讀
最新消息,英特爾將在2020年Intel封禁UEFI兼容模式,終止0、1、2三種級別的UEFI BIOS兼容,強(qiáng)制使用UEFI引導(dǎo),屆時Win7將無法啟動。 ...
次閱讀
自2019年12 月 16 日起,我們可以一直到 26.05。在微軟于 2021 年 6 月 28日推出第一個真正的Windows 11之前,在 2021 年測試了總共 67 個預(yù)W...
次閱讀
Win10 2004:通過設(shè)備管理器在Internet上自動搜索驅(qū)動程序已刪除 如果在設(shè)備管理器中右鍵單擊更新驅(qū)動程序,則會看到自動搜索更新的驅(qū)動程序軟件...
次閱讀
1.建立良好的安全習(xí)慣。對一些來歷不明的郵件及附件不要打開,不要上一些陌生的網(wǎng)站、不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒軟件處理的文件,這些才能確保您的計(jì)算機(jī)更安全。 2.經(jīng)常升...
次閱讀
數(shù)據(jù)已經(jīng)上傳到google的服務(wù)器上了,這是不可能的!經(jīng)過我翻箱倒柜的翻文件夾,終于在C:Documents and SettingsAdministratorLocal SettingsApplication DataGoogleChromeUser DataDefault文件夾下讓我發(fā)現(xiàn)了它躲藏的地...
次閱讀