Kai saugiosios įkrovos sertifikatų galiojimo laikas baigiasi „Windows“ įrenginiuose

Taikoma
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Pastaba

  • Pradinė publikavimo data: 2026 m. vasario 10 d.
  • KB ID: 5079373

Saugioji įkrova padeda užtikrinti, kad jūsų įrenginyje būtų pradėta naudoti patikima programinė įranga. 2011 m. išduoti "„Microsoft“" saugiosios įkrovos sertifikatai nustoja galioti 2026 m. birželio mėn. Siekdama išlaikyti apsaugą nuo naujų įkrovos lygio grėsmių, "„Microsoft“" naujina įrenginius nauju 2023 m. sertifikatų rinkiniu. Dauguma įrenginių gaus šiuos naujinimus automatiškai, tačiau kai kurioms sistemoms gali prireikti papildomų programinės-aparatinės įrangos naujinimų.

Kas nutinka, jei baigiasi sertifikatų galiojimo laikas

Jei baigiasi įrenginio galiojimo laikas be naujų sertifikatų, įrenginys vis tiek bus paleistas ir veiks įprastai. Standard Windows naujinimai bus diegiami ir toliau. Tačiau įrenginys nebegalės gauti naujų apsaugos priemonių ankstyvosios įkrovos metu. Tai apima "Windows" įkrovos tvarkytuvo, saugiosios įkrovos duomenų bazių ir atšaukimo sąrašų naujinimus bei naujai aptiktų įkrovos grandinės pažeidžiamumų pataisas.

Atsiradus naujoms grėsmėms, pasibaigusio galiojimo būsenos įrenginys tampa vis mažiau apsaugotas. Scenarijai, kurie priklauso nuo saugiosios įkrovos patikimumo (pvz., "BitLocker" stiprinimas, įkrovos lygio kodo vientisumas arba trečiųjų šalių paleidimo programos ir parinkčių ROM), taip pat gali būti paveikti, jei jiems reikia atnaujinti saugiosios įkrovos patikimumą.

Kas toliau veikia

  • Įrenginys ir toliau paleidžiamas įprastai.
  • Toliau diegiami "Windows" naujinimai, išskyrus su įkrova susijusius saugos komponentus, kuriems reikia atnaujintų sertifikatų.
  • Kasdienis programėlių naudojimas, tinklas, naršymas ir dauguma OS funkcijų lieka nepakitusios.

Kas nebeveikia

  • Negalima taikyti naujų saugiosios įkrovos ir įkrovos tvarkytuvo apsaugų.
  • Ankstyvosios įkrovos aplinkos pažeidžiamumo pataisos, pvz., "BitLocker" apėjimo rizikos mažinimas arba saugiosios įkrovos atšaukimas, bus nepasiekiamos.
  • Kai kurių trečiųjų šalių komponentų, kurie priklauso nuo "„Microsoft“" saugiosios įkrovos patikimumo, gali nepavykti atnaujinti, jei reikia naujesnių sertifikatų įrašų.

Kaip išlikti apsaugotais

Daugelis asmeninių "Windows" įrenginių automatiškai gaus naujus saugiosios įkrovos sertifikatus per "„Microsoft“" valdomus naujinimus. Organizacijos valdomų įrenginių IT administratoriai turėtų vadovautis "„Microsoft“" saugiosios įkrovos sertifikato naujinimo rekomendacijomis. Kai kuriems įrenginiams gali reikėti OĮG programinės-aparatinės įrangos naujinimo, kad nauji sertifikatai būtų tinkamai pritaikyti. Dėl informacijos apie būtinus programinės-aparatinės įrangos naujinimus kreipkitės į OĮG, turėdami omenyje, kad tokie naujinimai gali būti pasiekiami tik tiems įrenginiams, kurių palaikymo laikotarpis dar baigiasi. Nuolatinis įrenginio atnaujinimas užtikrina, kad jis ir toliau gaus visą apsaugą, kurią užtikrina saugioji įkrova.

Pastaba: Saugioji įkrova neturėtų būti išjungta, kad būtų galima išvengti sertifikato galiojimo pabaigos. Išjungus Saugųjį paleidimą gerokai sumažinama įrenginio apsauga, pašalinamos apsaugos nuo paleidimo lygio kenkėjiškų programų apsaugos priemonės ir gali kilti naujų saugos ir atitikties pavojų. Rekomenduojamas kelias – užtikrinti, kad jūsų įrenginys gautų atnaujintus 2023 m. saugiosios įkrovos sertifikatus ir visus būtinus OĮG programinės-aparatinės įrangos naujinimus.