ЗАБЕЛЕЖКА Подобрена диагностика е добавена, за да открива и съобщава подробни данни за проблема чрез регистрационния файл на събитията. Вижте KB5016061: Адресиране на уязвими и анулирани диспечери за стартиране за повече информация.
Прилага се за
Тази актуализация на защитата се отнася само за следните версии на Windows:
-
-
Windows Server 2012
-
Windows 8.1 и Windows Server 2012 R2
-
Windows 10, версия 1507
-
Windows 10, версия 1607 и Windows Server 2016
-
Windows 10, версия 1809 и Windows Server 2019
-
Windows 10, версия 20H2
-
Windows 10, версия 21H1
-
Windows 10, версия 21H2
-
Windows 10, версия 22H2
-
Windows Server 2022
-
Windows 11, версия 21H2
-
Windows 11, версия 22H2
-
Azure Stack HCI, версия 1809
-
Azure Stack Data Box, версия 1809 (ASDB)
-
Резюме
Тази актуализация на защитата прави подобрения в DBX на защитеното стартиране за поддържаните версии на Windows, изброени в раздела "Отнася се за". Ключовите промени включват следното:
-
-
Устройства с Windows, които имат фърмуер, базиран на унифициран разширяем интерфейс за фърмуер (UEFI), могат да работят с разрешено защитено стартиране. Базата данни за подписи от забранено зареждане (DBX) не позволява зареждането на UEFI модули. Тази актуализация добавя модули към DBX.
Уязвимост при заобикаляне на функция за защита съществува при защитено стартиране. Атакуващ, който успешно е използвал уязвимостта, може да заобиколи защитеното стартиране и да зареди ненадежден софтуер.
Тази актуализация на защитата обръща внимание на уязвимостта чрез добавяне на подписи на известни уязвими UEFI модули към DBX.
-
За да научите повече за тази уязвимост на защитата, вижте следните съвети:
За допълнителна информация относно тази уязвимост на защитата вижте следните ресурси:
Известни проблеми
Проблем |
Следваща стъпка |
Ако BitLocker групови правила Конфигуриране на профил за проверка на платформа на TPM за основни конфигурации на UEFI фърмуер е разрешено и PCR7 е избран по правила, това може да доведе до неуспешно инсталиране на актуализацията. За да видите състоянието на обвързване на PCR7, изпълнете инструмента Microsoft System Information (Msinfo32.exe) с административни разрешения. |
За да заобиколите този проблем, направете едно от следните неща, преди да разположите тази актуализация:
|
Когато се опитвате да инсталирате тази актуализация, тя може да не успее да се инсталира и може да получите грешка 0x800f0922. Забележка Този проблем засяга само тази актуализация на защитата за Защитено стартиране на DBX (KB5012170) и не засяга най-новите кумулативни актуализации на защитата, месечни сборни пакети или актуализации само на защитата. |
За да разрешите този проблем, инсталирайте групова актуализация на услуги (SSU), издадена на 14 март 2023 г., или по-нова актуализация на SSU за вашата поддържана операционна система Windows:
За информация относно новите събития за грешки, добавени от тези актуализации на SSU и действия, които трябва да се предприемат, когато възникне грешка, вижте KB5016061. |
Някои устройства може да въведат възстановяване на BitLocker при първото или второто рестартиране след опит за инсталиране на тази актуализация на Windows 11. |
Този проблем е адресиран в груповите актуализации на услуги (SSU) и най-новите кумулативни актуализации (LCU) от 12 юли 2022 г. и по-нови. |
Как да изтеглите тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
---|---|---|
Windows Update или Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Windows Update за бизнеса |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от актуализиране на Windows в съответствие с конфигурираните правила. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS , ако конфигурирате Продукти и класификации както следва: Продукт: Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows 10, версия 1903 и по-нови, Windows 11, Azure Stack HCI, Azure Data Box Класификация: Актуализации на защитата |
Предварителни изисквания
Уверете се, че сте инсталирали последната групова актуализация на услуги (SSU). За информация относно най-новата SSU за вашата операционна система вж. ADV990001 | Най-новата групова Актуализации на услуги.
Информация за рестартиране
Устройството не трябва да се рестартира, когато приложите тази актуализация. Ако сте разрешили Windows Defender Credential Guard (виртуален защитен режим), вашето устройство може да поиска рестартиране.
Информация за заместване на актуализация
Тази актуализация замества последно издадената актуализация KB4535680.
Информация за файлове
Версията на английски език (САЩ) на тази актуализация на защитата инсталира файлове, които имат атрибутите, изброени в таблиците по-долу.
Azure Stack HCI, версия 1809
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
13 юли 2022 г. |
18:12 |
3 |
dbxupdate.bin |
Няма версии |
13 юли 2022 г. |
18:12 |
13,778 |
TpmTasks.dll |
10.0.17784.2602 |
20 юли 2022 г. |
21:53 |
114,688 |
Azure Stack Data Box, версия 1809
Име на файл |
Версия на файл |
Дата |
Час |
Версия на файл |
dbupdate.bin |
Няма версии |
13 юни 2022 г. |
21:46 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
17:50 |
6,002 |
TpmTasks.dll |
10.0.17763.10933 |
20 юли 2022 г. |
21:13 |
84,992 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
13 юли 2022 г. |
18:07 |
3 |
dbxupdate.bin |
Няма версии |
13 юли 2022 г. |
18:07 |
13,778 |
TpmTasks.dll |
10.0.17763.10933 |
20 юли 2022 г. |
21:32 |
110,592 |
Windows 11, версия 22H2
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
16 юни 2022 г. |
19:56 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11 юли 2022 г. |
21:05 |
296,960 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
06 юни 2022 г. |
18:24 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11 юли 2022 г. |
20:43 |
324,096 |
Windows 11, версия 21H2
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
23 април 2022 г. |
14:18 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11 юли 2022 г. |
20:34 |
323,584 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
23 април 2022 г. |
14:18 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11 юли 2022 г. |
20:50 |
313,856 |
Windows Server 2022
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
23 април 2022 г. |
14:18 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11 юли 2022 г. |
20:34 |
323,584 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
23 април 2022 г. |
14:18 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11 юли 2022 г. |
20:50 |
313,856 |
Windows 10, версия 22H2
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
30 декември 21 г. |
18:29 |
3 |
dbxupdate.bin |
Няма версии |
21 юли 22 г. |
0:24 |
6,002 |
TpmTasks.dll |
10.0.14393.5285 |
21 юли 22 г. |
0:25 |
59,904 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
30 септември 21 г. |
13:17 |
3 |
dbxupdate.bin |
Няма версии |
21 юли 22 г. |
1:38 |
13,778 |
TpmTasks.dll |
10.0.14393.5285 |
21 юли 22 г. |
1:42 |
72,192 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
06 юни 2022 г. |
18:24 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11 юли 2022 г. |
20:43 |
324,096 |
Windows 10, версия 20H2, 21H1 и 21H2
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
11 юли 2022 г. |
18:16 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:16 |
6,002 |
TpmTasks.dll |
10.0.19041.1880 |
11 юли 2022 г. |
20:38 |
242,688 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
16 юни 2022 г. |
19:56 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11 юли 2022 г. |
21:05 |
296,960 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
06 юни 2022 г. |
18:24 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11 юли 2022 г. |
20:43 |
324,096 |
Windows 10, версия 1809 и Windows Server 2019
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
27 юни 2022 г. |
17:57 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
17:47 |
6,002 |
TpmTasks.dll |
10.0.17763.3280 |
11 юли 2022 г. |
21:36 |
84,992 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
24 май 2022 г. |
12:34 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
17:50 |
13,778 |
TpmTasks.dll |
10.0.17763.3280 |
11 юли 2022 г. |
21:40 |
110,592 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
24 май 2022 г. |
12:33 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
17:49 |
4,370 |
TpmTasks.dll |
10.0.17763.3280 |
11 юли 2022 г. |
21:30 |
115,712 |
Windows 10, версия 1607 и Windows Server 2016
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
30 декември 2021 г. |
18:29 |
3 |
dbxupdate.bin |
Няма версии |
12 юли 2022 г. |
20:44 |
6,002 |
TpmTasks.dll |
10.0.14393.5281 |
12 юли 2022 г. |
20:44 |
59,904 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
30 септември 2021 г. |
13:17 |
3 |
dbxupdate.bin |
Няма версии |
14 юли 2022 г. |
2:15 |
13,778 |
TpmTasks.dll |
10.0.14393.5281 |
14 юли 2022 г. |
2:17 |
72,192 |
Windows 10, версия 1507
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
11 юли 2022 г. |
18:41 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:41 |
6,002 |
TpmTasks.dll |
10.0.10240.19297 |
2 май 2022 г. |
16:52 |
46,080 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
11 юли 2022 г. |
18:41 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:41 |
13,778 |
TpmTasks.dll |
10.0.10240.19297 |
2 май 2022 г. |
16:56 |
56,320 |
Windows 8.1 и Windows Server 2012 R2
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
28 октомври 2021 г. |
12:35 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:51 |
6,002 |
TpmTasks.dll |
6.3.9600.20512 |
11 юли 2022 г. |
20:50 |
152,576 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
1 януари 2022 г. |
0:00 |
3 |
dbxupdate.bin |
Няма версии |
12 юли 2022 г. |
12:36 |
13,778 |
TpmTasks.dll |
6.3.9600.20512 |
12 юли 2022 г. |
14:57 |
181,760 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
14 октомври 2021 г. |
18:42 |
3 |
dbxupdate.bin |
Няма версии |
7 юни 2022 г. |
12:03 |
7,085 |
TpmTasks.dll |
6.3.9600.20512 |
11 юли 2022 г. |
20:38 |
137,216 |
Windows Server 2012
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
11 юли 2022 г. |
18:14 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:14 |
6,002 |
TpmTasks.dll |
6.2.9200.23709 |
21 април 2022 г. |
12:26 |
81,408 |
Име на файл |
Версия на файл |
Дата |
Час |
Размер на файл |
dbupdate.bin |
Няма версии |
17 юни 2022 г. |
18:01 |
3 |
dbxupdate.bin |
Няма версии |
11 юли 2022 г. |
18:07 |
13,778 |
TpmTasks.dll |
6.2.9200.23709 |
21 април 2022 г. |
12:45 |
99,328 |
Справочни материали
Научете повече за стандартната терминология , която се използва за описване на актуализациите на софтуера на Microsoft.