Pastaba
- Pradinė publikavimo data: 2026 m. vasario 10 d.
- KB ID: 5079373
Saugioji įkrova padeda užtikrinti, kad jūsų įrenginyje būtų pradėta naudoti patikima programinė įranga. 2011 m. išduoti "„Microsoft“" saugiosios įkrovos sertifikatai nustoja galioti 2026 m. birželio mėn. Siekdama išlaikyti apsaugą nuo naujų įkrovos lygio grėsmių, "„Microsoft“" naujina įrenginius nauju 2023 m. sertifikatų rinkiniu. Dauguma įrenginių gaus šiuos naujinimus automatiškai, tačiau kai kurioms sistemoms gali prireikti papildomų programinės-aparatinės įrangos naujinimų.
Kas nutinka, jei baigiasi sertifikatų galiojimo laikas
Jei baigiasi įrenginio galiojimo laikas be naujų sertifikatų, įrenginys vis tiek bus paleistas ir veiks įprastai. Standard Windows naujinimai bus diegiami ir toliau. Tačiau įrenginys nebegalės gauti naujų apsaugos priemonių ankstyvosios įkrovos metu. Tai apima "Windows" įkrovos tvarkytuvo, saugiosios įkrovos duomenų bazių ir atšaukimo sąrašų naujinimus bei naujai aptiktų įkrovos grandinės pažeidžiamumų pataisas.
Atsiradus naujoms grėsmėms, pasibaigusio galiojimo būsenos įrenginys tampa vis mažiau apsaugotas. Scenarijai, kurie priklauso nuo saugiosios įkrovos patikimumo (pvz., "BitLocker" stiprinimas, įkrovos lygio kodo vientisumas arba trečiųjų šalių paleidimo programos ir parinkčių ROM), taip pat gali būti paveikti, jei jiems reikia atnaujinti saugiosios įkrovos patikimumą.
Kas toliau veikia
- Įrenginys ir toliau paleidžiamas įprastai.
- Toliau diegiami "Windows" naujinimai, išskyrus su įkrova susijusius saugos komponentus, kuriems reikia atnaujintų sertifikatų.
- Kasdienis programėlių naudojimas, tinklas, naršymas ir dauguma OS funkcijų lieka nepakitusios.
Kas nebeveikia
- Negalima taikyti naujų saugiosios įkrovos ir įkrovos tvarkytuvo apsaugų.
- Ankstyvosios įkrovos aplinkos pažeidžiamumo pataisos, pvz., "BitLocker" apėjimo rizikos mažinimas arba saugiosios įkrovos atšaukimas, bus nepasiekiamos.
- Kai kurių trečiųjų šalių komponentų, kurie priklauso nuo "„Microsoft“" saugiosios įkrovos patikimumo, gali nepavykti atnaujinti, jei reikia naujesnių sertifikatų įrašų.
Kaip išlikti apsaugotais
Daugelis asmeninių "Windows" įrenginių automatiškai gaus naujus saugiosios įkrovos sertifikatus per "„Microsoft“" valdomus naujinimus. Organizacijos valdomų įrenginių IT administratoriai turėtų vadovautis "„Microsoft“" saugiosios įkrovos sertifikato naujinimo rekomendacijomis. Kai kuriems įrenginiams gali reikėti OĮG programinės-aparatinės įrangos naujinimo, kad nauji sertifikatai būtų tinkamai pritaikyti. Dėl informacijos apie būtinus programinės-aparatinės įrangos naujinimus kreipkitės į OĮG, turėdami omenyje, kad tokie naujinimai gali būti pasiekiami tik tiems įrenginiams, kurių palaikymo laikotarpis dar baigiasi. Nuolatinis įrenginio atnaujinimas užtikrina, kad jis ir toliau gaus visą apsaugą, kurią užtikrina saugioji įkrova.
Pastaba: Saugioji įkrova neturėtų būti išjungta, kad būtų galima išvengti sertifikato galiojimo pabaigos. Išjungus Saugųjį paleidimą gerokai sumažinama įrenginio apsauga, pašalinamos apsaugos nuo paleidimo lygio kenkėjiškų programų apsaugos priemonės ir gali kilti naujų saugos ir atitikties pavojų. Rekomenduojamas kelias – užtikrinti, kad jūsų įrenginys gautų atnaujintus 2023 m. saugiosios įkrovos sertifikatus ir visus būtinus OĮG programinės-aparatinės įrangos naujinimus.