Piezīme
- Sākotnējais publicēšanas datums: 2026. gada 10. februāris
- KB ID: 5079373
Drošā palaišana palīdz nodrošināt, ka jūsu ierīce sāk izmantot uzticamu programmatūru. Sākotnēji 2011. gadā izsniegto Microsoft drošās palaišanas sertifikātu derīgums beidzas 2026. gada jūnijā. Lai saglabātu aizsardzību pret jauniem palaišanas līmeņa apdraudējumiem, Microsoft atjaunina ierīces ar jaunu 2023. gada sertifikātu kopu. Lielākā daļa ierīču saņems šos atjauninājumus automātiski, bet dažām sistēmām var būt nepieciešami papildu aparātprogrammatūras atjauninājumi.
Kas notiek, ja sertifikātu derīgums beidzas
Ja jūsu ierīcei pienāks derīguma termiņš bez jaunajiem sertifikātiem, tā joprojām startēsies un darbosies kā parasti. Standard Windows atjauninājumu instalēšana turpināsies. Tomēr ierīce vairs nevarēs saņemt jaunus drošības līdzekļus agrīnās sāknēšanas procesam. Tas ietver Windows palaišanas pārvaldnieka, drošās palaišanas datu bāzu un atsaukšanas sarakstu atjauninājumus, kā arī labojumus jaunatklātai ievainojamībai palaišanas ķēdē.
Parādoties jauniem apdraudējumiem, ierīce šādā derīguma beigu stāvoklī kļūst arvien mazāk aizsargāta. Scenāriji, kas ir atkarīgi no drošās palaišanas uzticamības (piemēram, BitLocker aizsardzības stiprināšana, palaišanas līmeņa koda integritāte vai trešo pušu palaišanas ielādētāji un opciju ROM), arī var tikt ietekmēti, ja tiem ir nepieciešama atjaunināta drošās palaišanas uzticamība.
Kas turpina darboties
- Ierīce turpina startēties kā parasti.
- Turpinās Windows atjauninājumu instalēšana, izņemot ar palaišanu saistītus drošības komponentus, kuriem nepieciešami atjauninātie sertifikāti.
- Ikdienas programmu lietošana, tīklošana, pārlūkošana un lielākā daļa OS līdzekļu paliek nemainīgi.
Kas vairs nedarbojas
- Nevar lietot jaunu drošās palaišanas un palaišanas pārvaldnieka aizsardzību.
- Ievainojamības labojumi agrīnās sāknēšanas vidē, piemēram, BitLocker apiešanas mazināšana vai drošās palaišanas atsaukšana, nebūs pieejami.
- Dažus trešo pušu komponentus, kas ir atkarīgi no Microsoft drošās palaišanas uzticamības, var neizdoties atjaunināt, ja tiem nepieciešami jaunāki sertifikātu ieraksti.
Kā saglabāt aizsardzību
Lielākā daļa personisko Windows ierīču automātiski saņems jaunos drošās palaišanas sertifikātus, izmantojot Microsoft pārvaldītus atjauninājumus. Ierīcēs, ko pārvalda organizācija, IT administratoriem ir jāievēro Microsoft drošās palaišanas sertifikāta atjaunināšanas norādījumi. Dažām ierīcēm var būt nepieciešams OEM aparātprogrammatūras atjauninājums, lai pareizi lietotu jaunos sertifikātus. Lai iegūtu informāciju par nepieciešamajiem aparātprogrammatūras atjauninājumiem visām — personiskajām vai organizācijas pārvaldītām ierīcēm, sazinieties ar OEM, paturot prātā, ka šādi atjauninājumi var būt pieejami tikai ierīcēm, kurām vēl nav beidzies atbalsta periods. Jūsu ierīces atjaunināšana nodrošina, ka tā arī turpmāk saņem pilnu aizsardzību, ko ir paredzēts nodrošināt ar drošo sāknēšanu.
Piezīme. Drošo sāknēšanu nevajadzētu atspējot, lai apietu sertifikāta derīguma termiņa beigas. Drošās palaišanas atspējošana būtiski samazina ierīces aizsardzību, noņem aizsardzību pret palaišanas līmeņa ļaunprogrammatūru un var radīt jaunus drošības un atbilstības riskus. Ieteicamais ceļš ir nodrošināt, ka jūsu ierīce saņem atjauninātos 2023. gada drošās palaišanas sertifikātus un visus nepieciešamos OEM aparātprogrammatūras atjauninājumus.