MERK Forbedret diagnostikk er lagt til for å oppdage og rapportere problemdetaljer gjennom hendelsesloggen. Se KB5016061: Adressering av sårbare og tilbakekalte oppstartsledere for mer informasjon.
Gjelder for
Denne sikkerhetsoppdateringen gjelder bare for følgende Windows-versjoner:
-
-
Windows Server 2012
-
Windows 8.1 og Windows Server 2012 R2
-
Windows 10, versjon 1507
-
Windows 10, versjon 1607 og Windows Server 2016
-
Windows 10 versjon 1809 og Windows Server 2019
-
Windows 10, versjon 20H2
-
Windows 10, versjon 21H1
-
Windows 10, versjon 21H2
-
Windows 10, versjon 22H2
-
Windows Server 2022
-
Windows 11, versjon 21H2
-
Windows 11, versjon 22H2
-
Azure Stack HCI, versjon 1809
-
Azure Stack Data Box, versjon 1809 (ASDB)
-
Oppsummering
Denne sikkerhetsoppdateringen gjør forbedringer i Secure Boot DBX for støttede Windows-versjoner som er oppført i delen Gjelder for. Viktige endringer omfatter følgende:
-
-
Windows-enheter som har UEFI-basert fastvare (Unified Extensible Firmware Interface) kan kjøre med Sikker oppstart aktivert. DBX (Secure Boot Forbidden Signature Database) hindrer at UEFI-moduler lastes inn. Denne oppdateringen legger til moduler i DBX.
Det finnes et sikkerhetsproblem som kan føre til omgåelse av sikkerhetsfunksjon i sikker oppstart. En angriper som utnyttet sikkerhetsproblemet, kan omgå sikker oppstart og last ikke-klarert programvare.
Denne sikkerhetsoppdateringen løser sikkerhetsproblemet ved å legge til signaturene til de kjente sårbare UEFI-modulene i DBX.
-
Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se følgende veiledning:
Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se følgende ressurser:
Kjente problemer
Problem |
Neste trinn |
Hvis BitLocker gruppepolicy konfigurereR TPM-plattformvalideringsprofil for opprinnelige UEFI-fastvarekonfigurasjoner er aktivert og PCR7 er valgt av policy, kan det føre til at oppdateringen ikke kan installeres. Hvis du vil vise bindingsstatusen for PCR7, kjører du verktøyet Microsoft Systeminformasjon (Msinfo32.exe) med administrative tillatelser. |
Hvis du vil omgå dette problemet, gjør du ett av følgende før du distribuerer denne oppdateringen:
|
Når du prøver å installere denne oppdateringen, kan det hende den ikke kan installeres, og du kan få feilmelding 0x800f0922. Obs! Dette problemet påvirker bare denne sikkerhetsoppdateringen for sikker oppstart av DBX (KB5012170) og påvirker ikke de nyeste kumulative sikkerhetsoppdateringene, månedlige beregnede eller sikkerhetsrelaterte oppdateringer. |
Hvis du vil løse dette problemet, installerer du Servicing Stack Update (SSU) utgitt 14. mars 2023 eller en senere SSU-oppdatering for det støttede Windows-operativsystemet:
Hvis du vil ha informasjon om de nye feilhendelsene som er lagt til av disse SSU-oppdateringene og handlingene som skal utføres når det oppstår en feil, kan du se KB5016061. |
Noen enheter kan angi BitLocker-gjenoppretting ved første eller andre omstart etter å ha forsøkt å installere denne oppdateringen på Windows 11. |
Dette problemet er løst i servicestakkoppdateringer (SSU) og de nyeste kumulative oppdateringene (LCU) datert 12. juli 2022 og nyere. |
Slik får du denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
---|---|---|
Windows Update eller Microsoft Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Windows Update for bedrifter |
Ja |
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update i samsvar med konfigurerte policyer. |
Microsoft Update-katalog |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten: Produkt: Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows 10, versjon 1903 og nyere, Windows 11, Azure Stack HCI, Azure Data Box Klassifisering: Sikkerhetsoppdateringer |
Forutsetninger
Kontroller at du har den siste servicestakkoppdateringen (SSU) installert. Hvis du vil ha informasjon om den nyeste SSU-en for operativsystemet ditt, kan du se ADV990001 | Nyeste servicestakk Oppdateringer.
Informasjon om omstart
Enheten trenger ikke å starte på nytt når du bruker denne oppdateringen. Hvis du har aktivert Windows Defender Credential Guard (virtuell sikkermodus), kan enheten be om en omstart.
Erstatningsinformasjon om oppdatering
Denne oppdateringen erstatter den tidligere utgitte oppdateringen KB4535680.
Filinformasjon
Den engelske (USA) versjonen av denne sikkerhetsoppdateringen installerer filer som har attributtene som er oppført i tabellene nedenfor.
Azure Stack HCI, versjon 1809
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
13. juli 2022 kl. |
18:12 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
13. juli 2022 kl. |
18:12 |
13,778 |
TpmTasks.dll |
10.0.17784.2602 |
20. juli 2022 kl. |
21:53 |
114,688 |
Azure Stack Data Box, versjon 1809
Filnavn |
Filversjon |
Dato |
Tid |
Filversjon |
dbupdate.bin |
Ikke versjonsversjonert |
13.01.2022 |
21:46 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
17:50 |
6,002 |
TpmTasks.dll |
10.0.17763.10933 |
20. juli 2022 kl. |
21:13 |
84,992 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
13. juli 2022 kl. |
18:07 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
13. juli 2022 kl. |
18:07 |
13,778 |
TpmTasks.dll |
10.0.17763.10933 |
20. juli 2022 kl. |
21:32 |
110,592 |
Windows 11, versjon 22H2
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
16. juni 2022 kl. |
19:56 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11. juli 2022 kl. |
21:05 |
296 960 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
6.juni 2022 kl. |
18:24 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11. juli 2022 kl. |
20:43 |
324,096 |
Windows 11, versjon 21H2
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
23.02.2022 kl. |
14:18 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11. juli 2022 kl. |
20:34 |
323 584 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
23.02.2022 kl. |
14:18 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11. juli 2022 kl. |
20:50 |
313,856 |
Windows Server 2022
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
23.02.2022 kl. |
14:18 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11. juli 2022 kl. |
20:34 |
323 584 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
23.02.2022 kl. |
14:18 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11. juli 2022 kl. |
20:50 |
313,856 |
Windows 10, versjon 22H2
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
30.12.21 |
18:29 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
21.09.22 |
0:24 |
6,002 |
TpmTasks.dll |
10.0.14393.5285 |
21.09.22 |
0:25 |
59,904 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
30.09.21 |
13:17 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
21.09.22 |
1:38 |
13,778 |
TpmTasks.dll |
10.0.14393.5285 |
21.09.22 |
1:42 |
72,192 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
6.juni 2022 kl. |
18:24 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11. juli 2022 kl. |
20:43 |
324,096 |
Windows 10, versjon 20H2, 21H1 og 21H2
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:16 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:16 |
6,002 |
TpmTasks.dll |
10.0.19041.1880 |
11. juli 2022 kl. |
20:38 |
242,688 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
16. juni 2022 kl. |
19:56 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11. juli 2022 kl. |
21:05 |
296 960 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
6.juni 2022 kl. |
18:24 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11. juli 2022 kl. |
20:43 |
324,096 |
Windows 10 versjon 1809 og Windows Server 2019
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
27.02.2022 |
17:57 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
17:47 |
6,002 |
TpmTasks.dll |
10.0.17763.3280 |
11. juli 2022 kl. |
21:36 |
84,992 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
24-mai-2022 |
12:34 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
17:50 |
13,778 |
TpmTasks.dll |
10.0.17763.3280 |
11. juli 2022 kl. |
21:40 |
110,592 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
24-mai-2022 |
12:33 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
17:49 |
4,370 |
TpmTasks.dll |
10.0.17763.3280 |
11. juli 2022 kl. |
21:30 |
115,712 |
Windows 10, versjon 1607 og Windows Server 2016
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
30.12.2021 |
18:29 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
12. juli 2022 kl. |
20:44 |
6,002 |
TpmTasks.dll |
10.0.14393.5281 |
12. juli 2022 kl. |
20:44 |
59,904 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
30.09.2021 |
13:17 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
14. juli 2022 kl. |
2:15 |
13,778 |
TpmTasks.dll |
10.0.14393.5281 |
14. juli 2022 kl. |
2:17 |
72,192 |
Windows 10, versjon 1507
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:41 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:41 |
6,002 |
TpmTasks.dll |
10.0.10240.19297 |
02.02.2022 |
16:52 |
46,080 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:41 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:41 |
13,778 |
TpmTasks.dll |
10.0.10240.19297 |
02.02.2022 |
16:56 |
56,320 |
Windows 8.1 og Windows Server 2012 R2
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
28.08.2021 |
12:35 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:51 |
6,002 |
TpmTasks.dll |
6.3.9600.20512 |
11. juli 2022 kl. |
20:50 |
152,576 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
01.01.2022 |
0:00 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
12. juli 2022 kl. |
12:36 |
13,778 |
TpmTasks.dll |
6.3.9600.20512 |
12. juli 2022 kl. |
14:57 |
181,760 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
14.14.2021 |
18:42 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
7.juni 2022 kl. |
12:03 |
7,085 |
TpmTasks.dll |
6.3.9600.20512 |
11. juli 2022 kl. |
20:38 |
137 216 |
Windows Server 2012
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:14 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:14 |
6,002 |
TpmTasks.dll |
6.2.9200.23709 |
21.02.2022 kl. |
12:26 |
81,408 |
Filnavn |
Filversjon |
Dato |
Tid |
Filstørrelse |
dbupdate.bin |
Ikke versjonsversjonert |
17.07.2022 |
18:01 |
3 |
dbxupdate.bin |
Ikke versjonsversjonert |
11. juli 2022 kl. |
18:07 |
13,778 |
TpmTasks.dll |
6.2.9200.23709 |
21.02.2022 kl. |
12:45 |
99,328 |
Referanser
Finn ut mer om standard terminologi som brukes til å beskrive Microsoft-programvareoppdateringer.