VIKTIG Alle kunder bør bruke windows-sikkerhetsoppdateringene 11. juli 2023. Denne artikkelen gjelder for kunder som bør iverksette ytterligere tiltak for å implementere sikkerhetsbegrensninger for en offentliggjort secure boot bypass utnyttet av BlackLotus UEFI bootkit som krever fysisk eller administrativ tilgang til enheten.
FORSIKTIGHET Når begrensningen for dette problemet er aktivert på en enhet, noe som betyr at tilbakekallingene er brukt, kan den ikke gjenopprettes hvis du fortsetter å bruke sikker oppstart på den enheten. Selv omformatering av disken ikke vil fjerne tilbakekallingene hvis de allerede er brukt. Vær oppmerksom på alle mulige implikasjoner og test grundig før du bruker tilbakekallingene som er beskrevet i denne artikkelen, på enheten.
I denne artikkelen
Oppsummering
Denne artikkelen beskriver beskyttelsen mot den offentliggjorte sikkerhetsfunksjonen for sikker oppstart ved å bruke BlackLotus UEFI bootkit sporet av CVE-2023-24932, hvordan du aktiverer beskyttelse og veiledning for å oppdatere oppstartbare medier. En bootkit er et skadelig program som er utformet for å laste så tidlig som mulig i en oppstartssekvens for enheter for å kontrollere oppstarten av operativsystemet.
Sikker oppstart anbefales av Microsoft for å lage en sikker og klarert bane fra Unified Extensible Firmware Interface (UEFI) gjennom Windows kernels Trusted Boot-sekvensen. Sikker oppstart bidrar til å forhindre bootkit-skadelig programvare i oppstartssekvensen. Deaktivering av sikker oppstart setter en enhet i fare for å bli infisert av en bootkit malware. Du må tilbakekalle oppstartsansvarlige for å løse problemet med sikker oppstart som er beskrevet i CVE-2023-24932 . Dette kan føre til problemer for oppstartskonfigurasjonene for enkelte enheter.
Beskyttelse for forbikobling av sikker oppstart er inkludert i Windows-sikkerhetsoppdateringene som ble utgitt 9. mai 2023, men disse beskyttelsene er imidlertid ikke aktivert som standard. Windows-sikkerhetsoppdateringene som ble utgitt 11. juli 2023, la til forenklede konfigurasjonsalternativer for manuelt å aktivere beskyttelsen for forbikoblingen for sikker oppstart. Et annet sett med beskyttelse vil være tilgjengelig i første halvdel av 2024. Håndhevelse av disse beskyttelsene vil være seks måneder etter at det andre settet med beskyttelse er utgitt.
Før du aktiverer disse beskyttelsene, bør du se nøye gjennom detaljene i denne artikkelen og finne ut om du må aktivere beskyttelsen eller vente på en fremtidig oppdatering fra Microsoft. Hvis du velger å aktivere beskyttelsen manuelt, må du bekrefte at enhetene dine og alle oppstartbare medier oppdateres og klare for denne endringen av sikkerhetsherding. Det andre settet med beskyttelser som kommer i første halvdel av 2024, krever også oppdateringer for frakoblede medier. Kunder som bruker Microsoft-skybaserte løsninger, bør følge veiledningen i oppdatering av oppstartbare medier/Azure Cloud.
Utfør handling
ViktigTrinnene må utføres i følgende rekkefølge, og hvert trinn må fullføres før du går videre til neste trinn. Oppstartbare medier starter ikke hvis alle trinnene ikke er fullført i rekkefølge. Hvis du tidligere har fullført disse trinnene ved hjelp av Windows-sikkerhetsoppdateringen som ble utgitt 9. mai 2023, trenger du ikke å gjenta denne prosedyren. |
Innvirkningsomfang
Alle Windows-enheter med sikker oppstartsbeskyttelse aktivert, påvirkes av dette problemet, både lokale fysiske enheter og noen virtuelle maskiner (VM-er) eller skybaserte enheter. Beskyttelse er tilgjengelig for støttede versjoner av Windows. Hvis du vil ha en fullstendig liste, kan du se CVE-2023-24932.
Linux-systemer som er avhengige av sikker oppstart, kan også bli påvirket av dette problemet. Microsoft har koordinert med representanter fra store Linux-distribusjoner for å gjøre løsningen tilgjengelig for operativsystemene deres. Du må kontakte kundestøtte for Linux-distribusjonen for å få veiledning om hvordan du reduserer dette problemet for Linux-enhetene dine.
Skytjenester
I henhold til modellen delt ansvar installerer Microsoft disse oppdateringene for sikker oppstart for all programvare som en tjeneste (SaaS) og plattform som en tjeneste (PaaS) ved hjelp av fremgangsmåter for sikker distribusjon. For Windows-infrastruktur som en tjeneste (IaaS) -baserte tjenester som kjører på Azure med sikker oppstart aktivert (klarert oppstarts-VM eller konfidensiell virtuell maskin), må du følge de samme trinnene for lokale Windows-enheter.
Forstå risikoen
For at BlackLotus UEFI bootkit exploit beskrevet i denne artikkelen skal være mulig, må en angriper få administrative rettigheter på en enhet eller få fysisk tilgang til enheten. Dette kan gjøres ved å få tilgang til enheten fysisk eller eksternt, for eksempel ved hjelp av en hypervisor for å få tilgang til virtuelle maskiner/sky. En angriper vil ofte bruke dette sikkerhetsproblemet til å fortsette å kontrollere en enhet som de allerede har tilgang til og muligens manipulere. Begrensninger i denne artikkelen er forebyggende og ikke korrigerende. Hvis enheten allerede er kompromittert, kan du kontakte sikkerhetsleverandøren for å få hjelp.
Hvis du bruker Sikker oppstart og utfører trinnene på feil måte i denne artikkelen, kan det hende du ikke kan starte eller gjenopprette enheten fra media. Dette kan hindre deg i å bruke gjenopprettingsmedier, for eksempel disker eller eksterne stasjoner, eller gjenoppretting av nettverksoppstart hvis mediet ikke er riktig oppdatert.
Unngå problemer med oppstartbare medier
På grunn av sikkerhetsendringene som kreves for CVE-2023-24932 og beskrevet i denne artikkelen, må tilbakekallinger brukes på støttede Windows-enheter. Etter at disse tilbakekallingene er tatt i bruk, vil enhetene med vilje ikke kunne starte med å bruke gjenopprettings- eller installasjonsmedier, med mindre dette mediet er oppdatert med sikkerhetsoppdateringene utgitt 9. mai 2023. Dette omfatter både oppstartbare medier, for eksempel disker, eksterne stasjoner, gjenoppretting av nettverksoppstart og gjenoppretting av bilder.
VIKTIG Du må oppdatere det oppstartbare mediet ved hjelp av instruksjonene i Trinn 2: UPDATE før du aktiverer tilbakekallingene i trinn 3: AKTIVER i delen Retningslinjer for distribusjon.
Retningslinjer for distribusjon
Følg disse trinnene for å distribuere oppdateringer og bruke tilbakekallinger.
1. |
INSTALLERE
VIKTIG Pass på å starte enheten på nytt for å fullføre installasjonen av oppdateringen før du fortsetter til trinn 2 og trinn 3. MERK Dynamisk Oppdateringer for SafeOS er nå tilgjengelig for oppdatering av WinRE-partisjoner. |
2. |
OPPDATER oppstartbare medier
|
3. |
AKTIVER tilbakekallingene
FORSIKTIGHET Når tilbakekallingene er aktivert, vil oppstartbare medier som ikke oppdateres, ikke lenger fungere som forventet. Ikke fortsett med «Trinn 3: AKTIVER» før du har oppdatert det oppstartbare mediet i Trinn 2: UPDATE. |
A. Aktiver UEFI-listen for sikker oppstart (DBX)og policyen reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x30 /f |
|
b. Start enheten på nytt Når du har angitt registernøkkelen i trinn a, må du starte enheten på nytt for å aktivere tilbakekallingsbeskyttelsen. |
|
c. Vent minst fem minutter, og start deretter enheten på nytt VIKTIG Det kreves en ekstra omstart for å initialisere tilbakekallingsbeskyttelsen fullstendig. |
|
d. Kontroller at installasjons- og tilbakekallingslisten ble brukt Se windows hendelsesloggfeil relatert til CVE-2023-24932-delen for hvordan du bekrefter at den ble brukt. |
Oppdaterer oppstartbare medier
Oppdatering av oppstartbare medier er viktig for å sikre at den nye oppstartsbehandlingen og andre støttefiler er installert for å tillate start av enheten etter at begrensningene er brukt. Ideelt sett bør det oppstartbare mediet oppdateres før du bruker tilbakekallingene på enheten.
Viktig! IKKE aktiver den oppdaterte SKUSIPolicy.p7b-filen (som inneholder tilbakekallingene) på det oppstartbare mediet (ISO, USB, DVD og så videre). SKUSIPolicy.p7b-filen fra oppdateringer utgitt 9. mai 2023 bør bare aktiveres på Windows-enhetene dine.
Eksempler på medier som kan startes og gjenopprettes, påvirket av dette problemet
-
Oppstartbare medier opprettet ved hjelp av Opprett en gjenopprettingsstasjon.
MERK Funksjonaliteten «Opprett en gjenopprettingsstasjon» støttes ikke i oppdateringene som ble utgitt 9. mai 2023, og kan ikke brukes til å gjenopprette enheter med tilbakekalling aktivert. Vi jobber med å finne en løsning, og vi kommer med en oppdatering i en kommende utgivelse.
-
Sikkerhetskopier av Windows som ble avbildet før installasjonen av oppdateringer ble utgitt 9. mai 2023. Disse kan ikke gjenopprette Windows-installasjonen direkte etter at tilbakekallingene er aktivert på enheten.
-
Egendefinert CD-/DVD- eller gjenopprettingspartisjon opprettet av deg, enhetsprodusenten (OEM) eller virksomheter
-
ISO (via nedlasting eller ved hjelp av ADK)
-
Nettverksoppstart
-
Windows Deployment Services
-
Forhåndsutformede oppstartstjenester for utførelsesmiljø (PXE-oppstartstjenester)
-
Microsoft Deployment Toolkit
-
HTTPS-oppstart
-
-
OEM-installasjons- og gjenopprettingsmedier
-
Offisielle Windows-medier fra Microsoft, inkludert:
-
Detaljhandelsmedier
-
Medieopprettingsverktøy (ISO eller USB-stasjon)
-
USB-stasjon
-
-
Windows PE
-
Windows installert på fysisk maskinvare eller virtuelle maskiner
MERK Nedlastbare Windows-medier (ISO-filer) fra Microsoft, oppdatert med den nyeste kumulative Oppdateringer, er tilgjengelige via kjente kanaler, inkludert Microsoft Software Download, Visual Studio-abonnementer og Volume Licensing Service Center. Hvis dette mediet fungerer med enheten og konfigurasjonen, er det ikke nødvendig å følge de manuelle trinnene nedenfor for å opprette oppdaterte oppstartbare medier.
Hvis du bruker oppstartbare medier med en personlig Windows-enhet, må du kanskje gjøre ett eller flere av følgende før du bruker tilbakekallinger:
-
For alle støttede versjoner av Windows 10 og Windows 11, hvis det eksisterende oppstartbare mediet ikke starter, kan du se delen «Opprett installasjonsmediet» i Installer Windows på nytt.
-
Hvis du bruker programvare for personlig sikkerhetskopiering til å lagre innholdet på enheten, må du kjøre en fullstendig sikkerhetskopi etter å ha installert Windows-oppdateringen datert 11. juli 2023.
-
Hvis du bruker en oppstartbar diskavbildning (ISO), cd-ROM eller DVD-medier, kan du oppdatere mediene ved å følge instruksjonene her.
Enterprise
-
Se omfattende retningslinjer og skripting for Update Windows-installasjonsmedier med dynamisk oppdatering
-
Hvis du støtter scenarioer for nettverksoppstart eller gjenoppretting i miljøet, må du oppdatere alle medier og bilder med oppdateringer utgitt 11. juli 2023. Dette kan omfatte følgende alternativer for oppstart eller gjenoppretting:
-
Microsoft Deployment Toolkit
-
Microsoft Endpoint Configuration Manager
-
Windows Deployment Services
-
PxE-oppstart
-
HTTPS-oppstart og andre scenarioer for nettverksoppstart
-
-
Én måte å gjøre dette på er å bruke dism frakoblet pakkeinstallasjon på bildene som betjenes av disse scenariene. Dette omfatter oppdatering av oppstartsfilene som tilbys av disse tjenestene.
-
Hvis du bruker sikkerhetskopiprogramvare til å lagre innholdet i Windows-installasjonen i en gjenopprettingsavbildning, må du kjøre en fullstendig sikkerhetskopi etter at du har installert Windows-sikkerhetsoppdateringene som ble utgitt 9. mai 2023, inkludert de som ble utgitt 11. juli 2023. Pass på å sikkerhetskopiere EFI-diskpartisjonen i tillegg til partisjonen for Windows-operativsystemet. Identifiser sikkerhetskopier som er gjort før oppdateringene 9. mai 2023 sammenlignet med de som ble gjort etter oppdateringene 9. mai 2023.
-
Medier som bruker Windows Preinstallation Environment (Windows PE) og Windows Recovery Environment (WinRE) basert på Windows Server 2012, Windows 8.1 eller Windows Server 2012 R2, trenger bare oppstartsbehandlingsfilene bootmgfw.efi og bootx64.efi eller bootia32.efi (avhengig av enhetsarkitekturen). Ikke bruk denne metoden til å oppdatere medier for andre versjoner av Windows.
OEMer for Windows PC
-
Se omfattende retningslinjer og skripting for Update Windows-installasjonsmedier med dynamisk oppdatering
Skytjenester
-
Microsoft installerer disse beskyttelsene på Microsoft-administrerte skytjenester etter behov.
-
Virksomheter som bruker kundeadministrerte skyløsninger, bør installere disse oppdateringene basert på risikoprofil etter grundig testing.
-
Enheter med hyper-V generasjon 1 og ikke-sikker oppstart påvirkes ikke av sikkerhetsproblemet i CVE-2023-24932 , og tilbakekallingene gjelder ikke for disse enhetene. Du bør fortsatt installere oppdateringer utgitt på eller etter 11. juli 2023 på alle støttede versjoner av Windows.
-
Azure SaaS og PaaS I henhold til delt ansvar-modellen er Microsoft i ferd med å installere oppdateringene som adresserer CVE-2023-24932 utgitt i oppdateringene for SaaS og PaaS Azure for juli 2023. Microsoft distribuerer disse oppdateringene ved hjelp av SDP (Safe Deployment Practices ).
-
Azure laaS For IaaS-baserte tjenester kan kunder som trenger å redusere dette sikkerhetsproblemet, installere Windows-oppdateringene som ble utgitt 11. juli 2023 og konfigurere tilbakekallingsinnstillingen. Vær oppmerksom på at denne løsningen og den tilknyttede konfigurasjonen gir beskyttelse for kunder som har sikker oppstart aktivert. Hvis kunder må beskytte seg mot angrep i bootkit-stil, kan de aktivere Sikker oppstart. Se Distribuer en virtuell maskin med klarert lansering aktivert for mer informasjon.
Tidsberegning for oppdateringer
Oppdateringer utgis på følgende måte:
-
Første distribusjon Denne fasen startet med oppdateringer utgitt 9. mai 2023, og ga grunnleggende begrensninger med manuelle trinn for å muliggjøre disse begrensningene.
-
Andre distribusjon Denne fasen startet med oppdateringer utgitt 11. juli 2023, som la til forenklede trinn for å aktivere begrensningene for problemet.
-
Tredje distribusjon Denne fasen vil legge til flere begrensninger for oppstartsbehandling. Denne fasen starter ikke før 9. januar 2024.
-
Håndhevelse Den siste håndhevelsesfasen som vil gjøre begrensningene permanente. Denne fasen starter ikke før 9. juli 2024.
Obs! Lanseringsplanen for håndhevelse vil bli revidert på et senere tidspunkt.
I denne utgaven, for å redusere CVE-2023-24932, inkluderer Windows Oppdateringer for 9. mai 2023:
-
Oppdateringer for Windows utgitt 9. mai 2023 for å håndtere sårbarheter som beskrives i CVE-2023-24932.
-
Endringer i oppstartskomponenter for Windows.
-
To tilbakekallingsfiler som kan brukes manuelt (en policy for kodeintegritet og en oppdatert liste for ikke-tillatelse av sikker oppstart (DBX)).
Oppdateringer for Windows utgitt på eller etter 11. juli 2023, som legger til følgende:
-
Tillat enklere, automatisert distribusjon av tilbakekallingsfilene (policy for oppstart av kodeintegritet og listen for sikker oppstart kan ikke tillates (DBX).)
-
Nye hendelseslogghendelser vil være tilgjengelige for å rapportere om tilbakekallingsdistribusjonen var vellykket eller ikke.
-
Dynamisk Oppdateringspakke for SafeOS for Windows Recovery Environment (WinRE).
Oppdateringer for Windows utgitt 9. januar 2024 legger til følgende:
-
Nye begrensninger for å blokkere flere sårbare oppstartsledere. Disse nye begrensningene krever at mediene oppdateres.
Når oppdateringer utgis for håndhevelsesfasen, legger de til følgende:
-
Tilbakekallingene (policyen for oppstart av kodeintegritet og listen over forbudte sikkerhetsoppstarter) håndheves programmatisk etter installasjon av oppdateringer for Windows til alle berørte systemer uten mulighet til å deaktiveres.
Windows-hendelsesloggfeil relatert til CVE-2023-24932
Etter at tilbakekallingene i del 3 er tatt i bruk, bør følgende to hendelser observeres i hendelsesloggene:
Hendelses-ID 1035
Hendelses-ID 1035 logges når DBX-oppdateringen er brukt på fastvaren.
Hendelsesloggen |
System |
Hendelseskilde |
TPM-WMI |
Hendelses-ID |
1035 |
Nivå |
Informativ |
Feilmeldingstekst |
Sikker oppstart av DBX-oppdatering er tatt i bruk |
Hendelses-ID 276
Hendelses-ID 276 logges når oppstartsbehandlingen laster inn SKUSIPolicy.p7b.
Hendelsesloggen |
Microsoft-Windows-Kernel-Boot/Operational |
Hendelseskilde |
Kernel-Boot |
Hendelses-ID |
276 |
Nivå |
Informativ |
Feilmeldingstekst |
Versjon 0x2000000000002 gjelder for tilbakekallspolicy for Windows-oppstartsbehandling. |
Vanlige spørsmål
-
Det oppstartbare mediet må oppdateres etter at tilbakekallinger er tatt i bruk. Se delen Oppdatere oppstartbare medier.
-
Følg veiledningen i delen Feilsøking av oppstartsproblemer .
-
Hvis SKUSIPolicy.p7b-filen fjernes fra EFI-partisjonen eller EFI-partisjonen slettes eller formateres på nytt, søker WinRE etter SKUSIPolicy.p7b-filen og finner den ikke. Dette vil føre til at WinRE ikke starter. Følg veiledningen i delen Feilsøking av oppstartsproblemer .
-
Oppdater alle Windows-operativsystemer med oppdateringer utgitt 9. mai 2023 eller nyere før du bruker tilbakekallingene. Det kan hende du ikke kan starte en versjon av Windows som ikke er oppdatert til minst oppdateringer utgitt 9. mai 2023 etter at du har tatt i bruk tilbakekallingene. Følg veiledningen i delen Feilsøking av oppstartsproblemer nedenfor.
-
Når du har oppdatert alle installerte versjoner av Windows og oppdatert det oppstartbare mediet, kan tilbakekallingene deretter brukes som beskrevet i trinnet BRUK tilbakekallinger.
-
Se avsnittet Feilsøking av oppstartsproblemer .
Feilsøking av oppstartsproblemer
Følgende feil kan vises hvis tilbakekallingene er brukt, og oppstartsbehandlingen ikke er fra Windows-oppdateringene som ble utgitt 9. mai 2023.
Bilde av feil |
Feiltekst |
For Windows 11 og de fleste versjoner av Windows 10 kan du få denne feilen hvis oppstartsbehandling ikke er oppdatert.
|
Windows Oppstartsbehandling En nylig maskinvare- eller programvareendring kan ha installert en fil som er signert feil eller skadet, eller som kan være skadelig programvare fra en ukjent kilde. Hvis du har en Windows-installasjonsplate, setter du inn platen og starter datamaskinen på nytt. Klikk Reparer datamaskinen, og velg deretter et gjenopprettingsverktøy. Hvis du vil starte Windows slik at du kan undersøke nærmere, trykker du ENTER-tasten for å vise oppstartsmenyen, trykker FS for avanserte oppstartsalternativer og velger Last Known Good. Hvis du forstår hvorfor den digitale signaturen ikke kan bekreftes og vil starte Windows uten denne filen, må du midlertidig deaktivere håndhevelse av driversignatur.
|
For Windows 10 Enterprise LTSB kan du få denne feilen hvis oppstartsbehandling ikke er oppdatert.
|
Windows Oppstartsbehandling Windows startet ikke. En nylig maskinvare- eller programvareendring kan være årsaken. Slik løser du problemet:
Hvis du ikke har denne disken, kontakter du systemansvarlig eller datamaskinprodusenten for å få hjelp. Status: OxcOe90002 |
|
Microsoft Hyper-V UEFI Oppstartssammendrag for virtuell maskin
Ingen operativsystemer ble lastet inn. Den virtuelle maskinen kan være konfigurert feil. Avslutt og konfigurer den virtuelle maskinen på nytt, eller klikk start på nytt for å prøve den gjeldende oppstartssekvensen på nytt. |
Følg disse trinnene for å redusere disse feilene:
-
Du må deaktivere sikker oppstart midlertidig. Følg trinnene i Deaktiver sikker oppstart. Hvis du bruker en Surface-enhet, må du følge trinnene i Open Surface UEFI-menyen.
-
Start enheten i Windows. Hvis systemet er konfigurert til å starte flere versjoner av Windows, starter du den nyeste versjonen av Windows.
-
Installer oppdateringer utgitt 9. mai 2023 eller nyere hvis de ikke allerede er installert.
-
Åpne et ledetekstvindu som kjører som administrator, skriv inn hver kommando separat, og trykk deretter ENTER:
mountvol q: /S
xcopy %systemroot%\Boot\EFI\bootmgfw.efi q:\EFI\Microsoft\Boot
xcopy %systemroot%\Boot\EFI\bootmgfw.efi q:\EFI\Boot\boot<arch>.efi
xcopy %systemroot%\system32\SecureBootUpdates\SKUSiPolicy.p7b q:\EFI\Microsoft\Boot
mountvol q: /D
Hvor <bue> er x64, ia32 eller aa64 , avhengig av arkitekturen på enheten. Du kan finne ut dette ved å skrive inn følgende kommando og deretter trykke ENTER:
dir q:\EFI\Microsoft\Boot*.efi -
Start enheten på nytt, og følg instruksjonene i Aktiver sikker oppstart på nytt.
Bilde av feil |
Feiltekst |
Du kan få følgende feilmelding når Windows 10 eller Windows 11 startes hvis SKUSIPolicy.p7b-filen er slettet etter at tilbakekallingene er tatt i bruk.
|
Gjenoppretting PC-en/enheten må repareres Det har oppstått en uventet feil. Feilkode: 0xc0e90002 Du må bruke gjenopprettingsverktøy. Hvis du ikke har installasjonsmedier (for eksempel plate eller USB-enhet), kontakter du PC-administratoren eller PC-en/enhetsprodusenten. |
|
No operating system was loaded. Your virtual machine may be configured incorrectly.
|
Følg disse trinnene for å redusere disse feilene:
-
Du må deaktivere sikker oppstart midlertidig. Hvis du vil gjøre dette, følger du fremgangsmåten i Deaktiver sikker oppstart. Hvis du bruker en Surface-enhet, må du følge trinnene i Open Surface UEFI-menyen.
-
Start enheten i Windows. Hvis systemet er konfigurert til å starte flere versjoner av Windows, starter du den nyeste versjonen av Windows.
-
Installer oppdateringer utgitt 9. mai 2023 hvis de ikke allerede er installert.
-
Åpne et ledetekstvindu som kjører som administrator, skriv inn hver av følgende kommandoer separat, og trykk deretter ENTER:
mountvol q: /S
xcopy %systemroot%\Boot\EFI\bootmgfw.efi q:\EFI\Microsoft\Boot
xcopy %systemroot%\Boot\EFI\bootmgfw.efi q:\EFI\Boot\boot<arch>.efi
xcopy %systemroot%\system32\SecureBootUpdates\SKUSiPolicy.p7b q:\EFI\Microsoft\Boot
mountvol q: /D
Hvor <bue> er x64, ia32 eller aa64, avhengig av arkitekturen til enheten. Du kan bestemme dette ved å skrive inn følgende kommando og deretter trykke ENTER:
dir q:\EFI\Microsoft\Boot*.efi -
Start enheten på nytt, og følg instruksjonene i Aktiver sikker oppstart på nytt.
Bilde av feil |
Feiltekst |
Feil ved oppstart av Windows Deployment Services/PxE Network
|
Windows Deployment Serv ices (Server IP: nnn.nnn.nnn.nnn) Det oppstod en feil i Windows Deployment Services: Feilkode: 0xc0000272 |
Følg dette trinnet for å redusere denne feilen:
-
Bruk oppdateringene 9. mai 2023 eller nyere ved hjelp av dism frakoblet pakkeinstallasjon på boot.wim- eller WinPE-avbildningen på distribusjonsserveren.
Referanser
-
Veiledning for å undersøke angrep ved hjelp av CVE-2022-21894: BlackLotus-kampanjen
-
For hendelser som genereres når du bruker DBX-oppdateringer, kan du se følgende artikkel:
KB5016061: Adressering av sårbare og tilbakekalte oppstartsledere
Endringsdato |
Endringsbeskrivelse |
15. mai 2023 kl. |
|
11. mai 2023 kl. |
|
10. mai 2023 kl. |
|
9. mai 2023 kl. |
|
27. juni 2023 kl. |
|
11. juli 2023 |
|
25. august 2023 kl. |
|