在星期二的补丁程序中,Microsoft将推出更新程序,以解决安全启动漏洞CVE-2020-0689中的问题。KB4535680是一个安全补丁程序,它将已知的易受攻击的UEFI模块的签名添加到DBX以解决该漏洞。
您可以照常通过Microsoft更新目录中的自动更新来接收补丁。无需重新启动设备即可完成安装。
Windows 10的KB4535680将修复UEFI安全启动漏洞
此更新将支持以下版本–
• Windows 10 v1909 x64位
• Windows 10 v1809 x64位
• Windows 10 v1803 x64位
• Windows 10 v1607 x64位
• Windows Server 2019 x64位
• Windows Server 2016 x64位
• Windows 8.1 x64位
• Windows Server 2012 R2 x64位
• Windows Server 2012 x64位
安全修补程序改进了受支持的Windows版本的安全启动DBX。
关键变更
具有基于UEFI的固件的Windows设备可以在启用安全启动的情况下运行。安全启动禁止签名数据库(DBX)阻止加载UEFI模块。此更新将模块添加到DBX。
能够绕过安全功能的漏洞存在于安全启动中。成功利用此漏洞的入侵者可能会绕过安全启动并加载不受信任的软件。
此安全补丁通过将已知易受攻击的UEFI模块的签名添加到DBX来解决该漏洞。
已知的问题
问题 解决方法
某些原始设备制造商(OEM)固件可能不允许安装此更新。 要解决此问题,请联系您的固件OEM。
如果 启用了“为本地UEFI固件配置BitLocker组策略 配置TPM平台验证配置文件”并且通过策略选择了PCR7,则可能会导致在某些无法进行PCR7绑定的设备上需要BitLocker恢复密钥。
要查看PCR7绑定状态,请以管理权限运行Microsoft系统信息(Msinfo32.exe)工具。
重要说明 从默认平台验证配置文件更改会影响设备的安全性和可管理性。根据PCR的包含或排除,BitLocker对平台修改(恶意或授权)的敏感性会增加或降低。具体来说,在省略PCR7的情况下设置此策略将覆盖“ 允许安全启动以进行完整性验证” 组策略。这样可以防止BitLocker将安全启动用于平台或启动配置数据(BCD)完整性验证。设置此策略可能导致固件更新时BitLocker恢复。如果将此策略设置为包括PCR0,则必须在应用固件更新之前挂起BitLocker。
我们建议不要配置此策略,而是让Windows根据每个设备上的可用硬件来选择PCR配置文件,以实现安全性和可用性的最佳组合。 要变通解决此问题,请在部署此更新之前,根据凭据保护配置执行以下操作之一:
•在未启用凭据保护的设备上,从管理员命令提示符处运行以下命令以将BitLocker挂起1个重新启动周期:
Manage-bde –Protectors –Disable C:-RebootCount 1
然后,重新启动设备以恢复BitLocker保护。
注意: 请勿在未另外重启设备的情况下启用BitLocker保护,因为这将导致BitLocker恢复。
•在启用了Credential Guard的设备上,更新过程中可能会多次重启,需要暂停BitLocker。从管理员命令提示符处运行以下命令,以将BitLocker挂起3个重新启动周期。
Manage-bde –Protectors –Disable C:-RebootCount 3
预期此更新将重新启动系统两次。再次重新启动设备以恢复BitLocker保护。
注意: 请勿启用BitLocker保护,除非另外重启,否则将导致BitLocker恢复。
如何下载KB4535680并在支持的Windows版本上安装
1]通过Windows更新
1. 单击搜索图标,键入更新,然后按Enter。
2. 选择–检查更新。
2]从Microsoft更新目录
1. 转到KB4535680直接下载链接–
2. 下载正确的文件,然后双击该文件进行安装。
微软最近开始推出ghost win10 KB5004945 紧急更新以修复PrintNightmare......
阅读解决:防病毒软件阻止Internet或Wi-Fi网络 bull; 如果防病毒软件阻止......
阅读bull;就在大家都认为win11专业版开始变得更好的时候,微软又来了......
阅读用于基于 x64 的系统的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
阅读Win10 2004:通过设备管理器在Internet上自动搜索驱动程序已删除......
阅读用户只要使用安全的电脑登录QQ,并在登录及聊天过程中注意一些关键的细节就可以在绝大多数情况下避免QQ被盗取的风险。目前,根据已掌握的盗号者非法获取QQ密码的案例,QQ安全团队提供了...
次阅读
1、现在用户们如果对章鱼大作战活动感兴趣,那就得在淘宝首页下滑找到章鱼大作战的活动横幅,点击进入获得界面,并且选择其中的创建队伍按钮。2、在队伍创建成功之后,我们就可以开始...
次阅读
目前有许多足球迷想要在手机上查看比赛数据,而今日头条正好就为大家提供了这项服务,能够为你提供最新、实时的足球比赛信息。而下面手机乐园水银师小编就为大家介绍了在今日头条里查...
次阅读
无论是从用户数量还是从交易额度上看,网银在中国的发展势头都很强劲。然而,专家们却认为尽管网银服务对用户和银行来说都有很多好处,但是它的安全性不容忽略。 因为网银服务...
次阅读
很多朋友应该和小编一样平时都喜欢用网易云音乐来听歌,但是有网友发现,网易云音乐APP在各大应用商店都不能下载了,搜素都搜不到,也没有看到网易云音乐的官微发表动态,网友表示一脸...
次阅读
提示游戏环境异常怎么解决 提示游戏环境异常解决方法 我们的生活中越来越离不开电脑,但在使用电脑的过程中总会遇到各种各样的问题。电脑技术网致力于给电脑小白朋友们介绍一些简单常...
次阅读
在绘制这些图片的时候,我们需要记住一个重点,那就是QQ画图红包主要是检测简笔画,因此建议大家不要话太多笔,也不用画得太像,可以直接参考下面的成功模板进行绘制(如下所示)。在...
次阅读
MX150显卡性能怎么样?MX150是NVIDIA(英伟达)今年新推出的移动(笔记本)显卡,主要是用于取代去年的“GT940MX”。简单来说,MX150可以看作是上一代九系GT940MX的升级换代产品。英伟达...
次阅读
为了你的电脑安全,我们需要对笔记本电脑操作系统进行相应的安全设置。 1.BIOS安全设置 (1)设置开机密码 在笔记本电脑BIOS中,密码大多分为User Pass...
次阅读
要问哪个牌子的手机最受大家喜爱,那肯定是iphone了。苹果粉丝们等了这么久,iphone8总算是要上市了!iphone8什么时候上市?根据报道,iphone8将会于9月12日早上10点,即北京时间9月13日凌晨01点...
次阅读
最新消息,英特尔将在2020年Intel封禁UEFI兼容模式,终止0、1、2三种级别的UEFI BIOS兼容,强制使用UEFI引导,届时Win7将无法启动。 ...
次阅读
自2019年12 月 16 日起,我们可以一直到 26.05。在微软于 2021 年 6 月 28日推出第一个真正的Windows 11之前,在 2021 年测试了总共 67 个预W...
次阅读
Win10 2004:通过设备管理器在Internet上自动搜索驱动程序已删除 如果在设备管理器中右键单击更新驱动程序,则会看到自动搜索更新的驱动程序软件...
次阅读
1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些陌生的网站、不要执行从网上下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。 2.经常升...
次阅读
数据已经上传到google的服务器上了,这是不可能的!经过我翻箱倒柜的翻文件夹,终于在C:Documents and SettingsAdministratorLocal SettingsApplication DataGoogleChromeUser DataDefault文件夹下让我发现了它躲藏的地...
次阅读