微软已经发布了一个新的服务堆栈更新(SSU)用于Windows 10的SSU KB5001205应该固定在fixt安全引导中的漏洞。此漏洞由安全启动的先前更新破坏了。
昨天我在博客文章Windows 10 1809/1909中进行了报道:有关Windows 10预览更新的预览更新(2021年3月25日) 。该预览更新应该解决了许多问题,并从Windows 10中删除了旧的Edge浏览器。 1909版有问题。
♦适用于Windows 10 1909版的新SSU KB5001205
Windows 10版本1909中也提到了服务堆栈更新(SSU)KB5001205,Microsoft强烈建议安装它。现在,我仔细研究了此SSU的说明,该说明是针对Windows 10版本1909的Intel和ARM版本以及Windows Server 1909版本(服务器核心安装)发布的。支持文章指出。
此更新对服务堆栈进行了质量改进,该服务堆栈是安装Windows更新的组件。服务堆栈更新(SSU)确保您具有健壮可靠的服务堆栈,以便您的设备可以接收和安装Microsoft更新。
这并不是什么新鲜事物,因为提高服务堆栈的质量和稳定性和Windows Update始终是现在可能每月一次的SSU的目标。但是还有另一个针对安全启动漏洞的功能。
此更新还解决了可能阻止CVE-2020-0689更新安装的问题。CBS.log文件中的错误消息是TRUST_E_NOSIGNATURE。要了解有关此安全漏洞的更多信息,请参阅CVE-2020-0689 |。Microsoft安全启动安全功能绕过漏洞。
在那里,读者了解到SSU还解决了阻止安装CVE-2020-0689更新的问题。Microsoft在此没有提供更多详细信息。
TRUST_E_NOSIGNATURE错误(错误代码0x800b0100)可能表示在软件包中未找到有效的签名。由于SSU仅针对Windows 10 V1909发布,因此更新似乎不是问题,而是Windows Update中的服务堆栈有问题。
此SSU更新是通过相应系统上的Windows Update提供的,但也可以通过Microsoft Update Catalog打包下载,然后手动安装。此外,Microsoft在WSUS中提供了此更新以分发给受影响的计算机,他们可能对此问题高度重视。
♦漏洞的背景
2021年1月,存在安全更新KB4535680(安全启动DBX的安全更新:2021年1月12日),我在博客文章Windows安全更新KB4535680的安全启动(DBX)中进行了介绍。带有基于UEFI(统一可扩展固件接口)的固件的Windows设备存在一个漏洞,该漏洞允许绕过安全启动中的安全功能(请参阅CVE-2020-0689 | Microsoft安全启动安全功能绕过漏洞)。安全启动禁止签名数据库(DBX)无法阻止UEFI模块的加载。成功利用此漏洞的攻击者可以绕过安全启动并加载不受信任的软件。安全更新KB4535680(安全启动DBX的安全更新:2021年1月12日)通过向DBX添加新模块,对受支持的Windows版本的安全启动DBX进行了改进。该安全更新已通过Windows 10版本1909及其服务器版本针对Windows 8.1 / Server 2012 / R2推出。
♦Bitlocker系统的问题
更新KB4535680在CBS.log中留下的错误消息TRUST_E_NOSIGNATURE之外还有另一个问题。在搜索此博客时,我发现了文章Windows 10:KB4535680可能触发Bitlocker恢复。我曾报告说,此更新在安装后触发了各种Windows 10设备上的Bitlocker恢复。尤其是HP设备似乎受到了影响-但还提到了Surface Laptop 1/2。是否有人受此问题影响,并且由SSU修复吗?
智能模块化宣布Kestral PCIe Optane AIC,可在主板的 PCIe 4.0times;16 或......
阅读2020 年底,苹果为其 Mac 系列产品推出了 M1 处理器。该芯片以其......
阅读自 2009 年以来,欧盟委员会一直在敦促电子制造商为其智能手机......
阅读三星推出数字车钥匙已经有一段时间了,并在部分手机上增加了......
阅读近期,除了宣布与 iFixit 合作,允许用户通过套件修复损坏的手......
阅读Win10 2009系统全新外观的更多证据浮出水面 在内部,Microsoft一直在重组在Windows和Azure上工作的团队。作为重组的一部分,Microsoft将在Panos Panay(成功的Surface阵...
次阅读
Windows 7于今年1月正式终止支持,因此现在建议用户升级到Windows 10,以消除不支持的软件带来的风险。 尽管Microsoft仅推荐Windows 10作为其下一个目标,但由于新操作系...
次阅读
Microsoft 已提供适用于 Windows 10 1909 的非安全更新 KB 5003698 可供下载。版本号增加到 18363.1645。由于对消费者版本的支持已过期,因此官方仅针对教育版和企业版提...
次阅读
从今天开始,面向Windows Insiders的Windows 10任务栏一览无余。 你需要知道的 bull; 新闻和兴趣小部件即将出现在任务栏中。 bull; 它一目了然地提供新闻和天...
次阅读
反复强调的3个方面就是“公司文化”、“三级组织”和“人才训练”。最典型的体现就是日本在20世纪70年代提出的以“全生产系统维护(TPM)”为核心的生产管理体系。其核心思想可以用“三全...
次阅读
近日,美国斯坦福大学的工程师们开发出一种含有传感器的电子手套。有朝一日,这些传感器将赋予机器人手更大的灵巧性,而这种灵巧性在人类看来是理所当然的。...
次阅读
据官方消息,微软将在 6 月 24 日举行的一场专门活动中讨论 Windows 的未来,首席执行官 Satya Nadella 和首席产品官 Panos Panay。这位微软 CEO上周在公司的年度 Build 开...
次阅读
Windows11:WSA Tools简化了Android应用程序的旁加载 从上周开始,Windows内部人员就有机会在新的Redmond操作系统上使用Android应用程序。官方仅提供来自Amazon Appstor...
次阅读
如何检查您的facebook用户数据是否泄露 bull; 现在,您可以轻松地检查您的电话号码或其他数据是否在最近的Facebook黑客攻击中遭到破坏。 bull; 同样的工具还可以...
次阅读
Windows10搜索深色主题现已为用户启用 微软刚刚发布了搜索界面的暗模式,如果用户在Windows 10上启用了暗主题,则用户可以看到它。 更具体地说,如果您将Windows 10配...
次阅读
虽然打开某些程序可以在打开计算机时自动运行,但是要付出很多代价。如果您配置了太多的应用程序以自动运行,您会注意到启动时间增加了,并且必须等待更长的时间才能使桌面计...
次阅读
预览中的日历应用是从头开始设置的。如果要创建约会,现在已添加了新功能。因为现在您可以格式化文本。 如果您双击日期,现在可以在更多详细信息下显示格式设置选项,并设...
次阅读
在Windows10还是一个新操作系统的年代,微软坚称旨在帮助公司获取崩溃信息并长期改进Windows的集成数据收集系统引起了全球用户的大量批评. 许多人想阻止微软从他们的...
次阅读
windows11指日可待,NVIDIA 的 RTX 显卡已为之做好准备。 bull; NVIDIA 最新的 GeForce Gamer Ready 驱动程序支持windows11。 bull; 这些驱动程序为配备 RTX 显...
次阅读
Microsoft已开始为运行OS 1809版或更高版本的Windows10用户提供新的Windows搜索体验。新的体验采用两栏式布局,可以提高可读性,并为希望在其台式机上查看本地天气,热门新闻...
次阅读