"„Microsoft“" saugos patarimas: atnaujinkite atšauktų nesuderinamų UEFI modulių paketą

Taikoma
Windows RT 8.1 Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard

ĮVADAS

"„Microsoft“" išleido "„Microsoft“" saugos patarimą apie šią problemą, skirtą IT specialistams. Saugos patarime pateikiama papildomos su sauga susijusios informacijos. Norėdami peržiūrėti saugos patarimą, eikite į toliau nurodytą "„Microsoft“" svetainę:

https://technet.microsoft.com/security/advisory/2962824

Daugiau informacijos

Šiuos failus galima atsisiųsti iš "Microsoft" atsisiuntimų centro:

Visoms palaikomoms "„Windows 8“" x86 pagrindo versijoms

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms "„Windows 8“" x64 pagrindo versijoms

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms "Windows Server 2012" x64 pagrindo versijoms

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms "„Windows 8“.1" x86 pagrindo versijoms

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms x86 pagrindo versijoms „Windows 8“.1 be įdiegto naujinimo 2919355

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms "„Windows 8“" x64 pagrindo versijoms

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms x64 pagrindo versijoms „Windows 8“.1 be įdiegto naujinimo 2919355

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms "Windows Server 2012 R2" x64 pagrindo versijoms

Atsisiųsti Atsisiųskite naujinimų paketą dabar.

Visoms palaikomoms x64 pagrindo versijoms Windows Server 2012 R2 be įdiegtų naujinimų 2919355

Atsisiųsti Atsisiųskite naujinimų paketą dabar.
            
Leidimo data: 2014 m. gegužės 13 d.

Jei norite gauti daugiau informacijos apie tai, kaip atsisiųsti "„Microsoft“" palaikymo failus, spustelėkite toliau nurodytą straipsnio numerį ir peržiūrėkite "„Microsoft“" žinių bazės straipsnį:

119591 Kaip gauti "„Microsoft“" palaikymo failus iš internetinės paslaugos
"„Microsoft“" patikrino, ar šiame faile nėra virusų. "„Microsoft“" naudojo naujausią virusų aptikimo programinę įrangą, turimą failo paskelbimo metu. Failas laikomas sustiprintos saugos serveriuose, padedančiuose apsaugoti failus nuo neleistinų pakeitimų.

Failo maišos informacija
Failo vardas SHA1 maiša SHA256 maiša
Windows8-RT-KB2920189-x64.msu FE5DE44CE540BB7DEC0352124285F280C1897C3C D87E59FE445D3984450E24FA19BCF9F6DC7BFAE25A16C946B5E0F6EA1E41A97A
Windows8-RT-KB2920189-x86.msu 92991DD8A5CD43DD154737C47EDEBF0ADE1CEC07 A02D667EBEEDA34BF5F7367AB82C9FAF1CC0A05D4816C12B3BC31E57968F9C2D
Windows8.1-KB2920189-x64.msu C24ED9942FC5620F15E4FF8E397BF3BD14B898FC D07AEBD62E4C13024C8AE825303CC91CB8D49EEEC0A921ECBE46B47EDB59A407
Windows8.1-KB2920189-x86.msu 8580BC54511D58EE473E09811F139636D93067F7 9C44D060EDCB758068D9673A7A4336AF9B3480FEEF44F899A13BAA0A1F411FF0
Windows8.1-KB2961908-x64.msu A52E1FDF7F4EBE32535F61C4F0E60B8E3905DD01 C80716AA8B6C692A6DF1DE7C19C4A6736B867056F3794066CC13EFA4E9D15E01
Windows8.1-KB2961908-x86.msu 4BD6069836A5CF21DA6BEFF828362279A2265D77 56307CDA19CF936B1C3234774B9D0A693F1A4B4A9C187AE9E365C479A846C484

      

Žinomos šio saugos naujinimo problemos

  • Įdiegę šį saugos naujinimą negalite paleisti kompiuterio

    Jei šį saugos naujinimą įdiegsite sistemoje, kuri naudoja nesuderinamą bendrosios išplėstinės programinės-aparatinės įrangos sąsajos (UEFI) modulį, gali nepavykti paleisti kompiuterio.

    Jei įdiegus šį saugos naujinimą nepavyksta paleisti sistemos, atlikite šiuos veiksmus:

    1. Naudodami autonominę "Windows" sargybą įsitikinkite, kad sistemoje nėra kenkėjiškų programų. Norėdami gauti daugiau informacijos, eikite į šį "„Microsoft“" tinklalapį:

      http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline

    2. Iš naujo paleiskite kompiuterį naudodami atkūrimo laikmeną (USB, DVD arba tinklo [PXE] paleiskite iš naujo) ir atlikite atkūrimo operacijas. Norėdami gauti daugiau informacijos, eikite į šį "„Microsoft“" tinklalapį:
      http://technet.microsoft.com/en-us/library/hh824874.aspx

    Norint išvengti šios problemos, rekomenduojame taikyti šį naujinimą pašalinus nesuderinamus UEFI modulius iš sistemos, kad sistema galėtų būti sėkmingai paleista. Taip pat apsvarstykite galimybę atnaujinti versiją į suderinamus UEFI modulius, jei tokių yra. 

    Norėdami gauti daugiau informacijos apie UEFI modulį, kreipkitės į UEFI modulio tiekėją. Tai gali būti sistemos tiekėjas, priedo kortelės tiekėjas arba kitos UEFI programinės įrangos tiekėjai, pvz., UEFI atsarginių kopijų kūrimo ir atkūrimo sprendimai, UEFI apsaugos nuo kenkėjiškų programų funkcija ir t. t.

    Norėdami gauti informacijos, kaip susisiekti su UEFI modulio tiekėju, eikite į šią "„Microsoft“" svetainę:
    http://support.microsoft.com/gp/vendors

  • Bandydami įdiegti šį saugos naujinimą, gaunate 0x800f0922 klaidą

    Požymiai
    Apsvarstykite šias dvi konfigūracijas:

    • 1 konfigūracija
      Turite "Windows Server 2012" pagrįstą serverį, kuriame naudojama UEFI programinė-aparatinė įranga ir įjungta saugiosios įkrovos parinktis.
    • 2 konfigūracija
      Turite "Windows Server 2012 R2" pagrįstą "Hyper-V" pagrindinį kompiuterį ir naudojate 2 kartos virtualiosios mašinos svečią, kuris naudoja UEFI programinės-aparatinės įrangos palaikymą ir yra įgalinęs saugiosios įkrovos parinktį. Svečio virtualioje mašinoje veikia "„Windows 8“" arba "Windows Server 2012".

    Esant tokioms konfigūracijoms, gali nepavykti įdiegti saugos naujinimo 2962824 ir gausite 0x800f0922 klaidos pranešimą. 

    Priežastis
    Ši klaida įvyksta, nes saugos naujinimo diegimo programa 2962824 neteisingai tikisi, kad bus įdiegta "BitLocker".

    Sprendimo būdas
    Norėdami išspręsti šią problemą, naudokite vieną iš toliau nurodytų būdų, atsižvelgdami į savo scenarijų:

    • 1 konfigūracijos sprendimo būdas
      Įdiekite "BitLocker" pasirenkamą komponentą serveryje, kuris naudoja UEFI ir kuriame įjungta saugiosios įkrovos parinktis.

    • 2 konfigūracijos sprendimo būdas
      Ši problema neturi įtakos 2 kartos virtualiosioms mašinoms ir šiuo atveju naujinimo diegti nereikia.

    Pastaba: nereikia konfigūruoti "BitLocker" jokiame diske. Būtina, kad "BitLocker" komponentas būtų "Window Server 2012", diegiant saugos naujinimą 2962824.

Daugiau informacijos apie šį saugos naujinimąTolesniuose straipsniuose pateikiama daugiau informacijos apie šį saugos naujinimą, nes jis susijęs su atskiromis produkto versijomis. Straipsniuose gali būti informacijos apie žinomas problemas. Jei taip yra, žinoma problema yra išvardyta po kiekvieno straipsnio saitu.

  • 2920189 Atšauktų nesuderinamų UEFI modulių naujinimų paketo aprašas: 2014 m. gegužės 13 d.
  • 2961908 Atšauktų nesuderinamų UEFI modulių naujinimų paketo aprašas: 2014 m. gegužės 13 d.