NOTĂ Au fost adăugate diagnostice îmbunătățite pentru a detecta și a raporta detaliile problemei prin jurnalul de evenimente. Consultați KB5016061: Abordarea managerilor de boot vulnerabili și revocați pentru mai multe informații.
Se aplică la
Această actualizare de securitate se aplică doar la următoarele versiuni de Windows:
-
-
Windows Server 2012
-
Windows 8.1 și Windows Server 2012 R2
-
Windows 10, versiunea 1507
-
Windows 10, versiunea 1607 și Windows Server 2016
-
Windows 10, versiunea 1809 și Windows Server 2019
-
Windows 10, versiunea 20H2
-
Windows 10, versiunea 21H1
-
Windows 10, versiunea 21H2
-
Windows 10, versiunea 22H2
-
Windows Server 2022
-
Windows 11, versiunea 21H2
-
Windows 11, versiunea 22H2
-
Azure Stack HCI, versiunea 1809
-
Azure Stack Data Box, versiunea 1809 (ASDB)
-
Rezumat
Această actualizare de securitate aduce îmbunătățiri la Secure Boot DBX pentru versiunile de Windows acceptate listate în secțiunea "Se aplică la". Printre modificările cheie se numără următoarele:
-
-
Dispozitivele Windows care au firmware unificat Extensible Firmware Interface (UEFI) pot rula cu Secure Boot activat. Baza de date de semnături Secure Boot Forbidden Forbidden (DBX) împiedică încărcarea modulelor UEFI. Această actualizare adaugă module la DBX.
O vulnerabilitate de ocolire a caracteristicilor de securitate există în bootare sigură. Un atacator care a exploatat cu succes vulnerabilitatea poate ocoli bootarea securizată și încărca software care nu este de încredere.
Această actualizare de securitate tratează vulnerabilitatea prin adăugarea semnăturilor modulelor UEFI vulnerabile cunoscute la DBX.
-
Pentru a afla mai multe despre această vulnerabilitate de securitate, consultați sfatul următor:
Pentru informații suplimentare despre această vulnerabilitate de securitate, consultați următoarele resurse:
Probleme cunoscute
Problemă |
Pasul următor |
Dacă BitLocker Politică de grup Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native este activat și PCR7 este selectat prin politică, acest lucru poate duce la neinstalarea actualizării. Pentru a vizualiza starea legării PCR7, rulați instrumentul Microsoft System Information (Msinfo32.exe) cu permisiuni administrative. |
Pentru a rezolva această problemă, alegeți una dintre următoarele variante înainte de a implementa această actualizare:
|
Atunci când încercați să instalați această actualizare, este posibil să nu se instaleze și este posibil să primiți eroarea 0x800f0922. Notă Această problemă afectează doar această actualizare de securitate pentru Secure Boot DBX (KB5012170) și nu afectează cele mai recente actualizări de securitate cumulative, seturile lunare sau actualizările doar de securitate. |
Pentru a rezolva această problemă, instalați actualizarea stivei de servicii (SSU), lansată la 14 martie 2023 sau o actualizare SSU mai recentă, pentru sistemul de operare Windows acceptat:
Pentru informații despre evenimentele de eroare noi adăugate de aceste actualizări și acțiuni SSU de efectuat atunci când apare o eroare, consultați KB5016061. |
Unele dispozitive pot intra în BitLocker Recovery la prima sau a doua repornire după ce încearcă să instaleze această actualizare pe Windows 11. |
Această problemă este abordată în actualizările stivei de servicii (SSU) și în cele mai recente actualizări cumulative (LCU) din 12 iulie 2022 și versiunile ulterioare. |
Cum se obține această actualizare
Canal de lansare |
Disponibil |
Următorul pas |
---|---|---|
Windows Update sau Microsoft Update |
Da |
Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
Windows Update pentru Business |
Da |
Niciuna. Această actualizare va fi descărcată și instalată automat de pe Windows Update în conformitate cu politicile configurate. |
Catalog Microsoft Update |
Da |
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
Serviciile de actualizare Windows Server (WSUS) |
Da |
Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows 10, versiunea 1903 și versiunile mai recente, Windows 11, Azure Stack HCI, Azure Data Box Clasificare: actualizări de securitate |
Cerințe preliminare
Asigurați-vă că aveți cea mai recentă actualizare a stivei de servicii (SSU) instalată. Pentru informații despre cel mai recent SSU pentru sistemul dvs. de operare, consultați ADV990001 | Cea mai recentă Actualizări stivă de servicii.
Informații despre repornire
Dispozitivul dvs. nu trebuie să repornească atunci când aplicați această actualizare. Dacă ați activat Windows Defender Credential Guard (Modul securizat virtual), dispozitivul dvs. poate solicita o repornire.
Informații despre înlocuirea actualizării
Această actualizare înlocuiește actualizarea lansată anterior KB4535680.
Informații despre fișiere
Versiunea în limba engleză (Statele Unite ale Americii) a acestei actualizări de securitate instalează fișiere care au atributele listate în tabelele următoare.
Azure Stack HCI, versiunea 1809
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
13 iulie 2022 |
18:12 |
3 |
dbxupdate.bin |
Ne versioned |
13 iulie 2022 |
18:12 |
13,778 |
TpmTasks.dll |
10.0.17784.2602 |
20 iulie 2022 |
21:53 |
114,688 |
Azure Stack Data Box, versiunea 1809
Nume fișier |
Versiune fișier |
Dată |
Oră |
Versiune fișier |
dbupdate.bin |
Ne versioned |
13-Iun-2022 |
21:46 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
17:50 |
6,002 |
TpmTasks.dll |
10.0.17763.10933 |
20 iulie 2022 |
21:13 |
84,992 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
13 iulie 2022 |
18:07 |
3 |
dbxupdate.bin |
Ne versioned |
13 iulie 2022 |
18:07 |
13,778 |
TpmTasks.dll |
10.0.17763.10933 |
20 iulie 2022 |
21:32 |
110,592 |
Windows 11, versiunea 22H2
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
16-Iun-2022 |
19:56 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11 iulie 2022 |
21:05 |
296,960 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
6-Iun-2022 |
18:24 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11 iulie 2022 |
20:43 |
324,096 |
Windows 11, versiunea 21H2
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
23 aprilie 2022 |
14:18 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11 iulie 2022 |
20:34 |
323,584 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
23 aprilie 2022 |
14:18 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11 iulie 2022 |
20:50 |
313,856 |
Windows Server 2022
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
23 aprilie 2022 |
14:18 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11 iulie 2022 |
20:34 |
323,584 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
23 aprilie 2022 |
14:18 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11 iulie 2022 |
20:50 |
313,856 |
Windows 10, versiunea 22H2
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
30-Dec-21 |
18:29 |
3 |
dbxupdate.bin |
Ne versioned |
21 iulie 22 |
0:24 |
6,002 |
TpmTasks.dll |
10.0.14393.5285 |
21 iulie 22 |
0:25 |
59,904 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
30-sep-21 |
13:17 |
3 |
dbxupdate.bin |
Ne versioned |
21 iulie 22 |
1:38 |
13,778 |
TpmTasks.dll |
10.0.14393.5285 |
21 iulie 22 |
1:42 |
72,192 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
6-Iun-2022 |
18:24 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11 iulie 2022 |
20:43 |
324,096 |
Windows 10, versiunea 20H2, 21H1 și 21H2
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
11 iulie 2022 |
18:16 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:16 |
6,002 |
TpmTasks.dll |
10.0.19041.1880 |
11 iulie 2022 |
20:38 |
242,688 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
16-Iun-2022 |
19:56 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11 iulie 2022 |
21:05 |
296,960 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
6-Iun-2022 |
18:24 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11 iulie 2022 |
20:43 |
324,096 |
Windows 10, versiunea 1809 și Windows Server 2019
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
27-Iun-2022 |
17:57 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
17:47 |
6,002 |
TpmTasks.dll |
10.0.17763.3280 |
11 iulie 2022 |
21:36 |
84,992 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
24 mai 2022 |
12:34 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
17:50 |
13,778 |
TpmTasks.dll |
10.0.17763.3280 |
11 iulie 2022 |
21:40 |
110,592 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
24 mai 2022 |
12:33 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
17:49 |
4,370 |
TpmTasks.dll |
10.0.17763.3280 |
11 iulie 2022 |
21:30 |
115,712 |
Windows 10, versiunea 1607 și Windows Server 2016
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
30-dec-2021 |
18:29 |
3 |
dbxupdate.bin |
Ne versioned |
12 iulie 2022 |
20:44 |
6,002 |
TpmTasks.dll |
10.0.14393.5281 |
12 iulie 2022 |
20:44 |
59,904 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
30 septembrie 2021 |
13:17 |
3 |
dbxupdate.bin |
Ne versioned |
14 iulie 2022 |
2:15 |
13,778 |
TpmTasks.dll |
10.0.14393.5281 |
14 iulie 2022 |
2:17 |
72,192 |
Windows 10, versiunea 1507
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
11 iulie 2022 |
18:41 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:41 |
6,002 |
TpmTasks.dll |
10.0.10240.19297 |
2 mai 2022 |
16:52 |
46,080 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
11 iulie 2022 |
18:41 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:41 |
13,778 |
TpmTasks.dll |
10.0.10240.19297 |
2 mai 2022 |
16:56 |
56,320 |
Windows 8.1 și Windows Server 2012 R2
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
28-Oct-2021 |
12:35 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:51 |
6,002 |
TpmTasks.dll |
6.3.9600.20512 |
11 iulie 2022 |
20:50 |
152,576 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
1 ianuarie 2022 |
0:00 |
3 |
dbxupdate.bin |
Ne versioned |
12 iulie 2022 |
12:36 |
13,778 |
TpmTasks.dll |
6.3.9600.20512 |
12 iulie 2022 |
14:57 |
181,760 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
14-Oct-2021 |
18:42 |
3 |
dbxupdate.bin |
Ne versioned |
7-Iun-2022 |
12:03 |
7,085 |
TpmTasks.dll |
6.3.9600.20512 |
11 iulie 2022 |
20:38 |
137,216 |
Windows Server 2012
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
11 iulie 2022 |
18:14 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:14 |
6,002 |
TpmTasks.dll |
6.2.9200.23709 |
21 aprilie 2022 |
12:26 |
81,408 |
Nume fișier |
Versiune fișier |
Dată |
Oră |
Dimensiune fișier |
dbupdate.bin |
Ne versioned |
17-Iun-2022 |
18:01 |
3 |
dbxupdate.bin |
Ne versioned |
11 iulie 2022 |
18:07 |
13,778 |
TpmTasks.dll |
6.2.9200.23709 |
21 aprilie 2022 |
12:45 |
99,328 |
Referințe
Aflați despre terminologia standard utilizată pentru a descrie actualizările de software Microsoft.