Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

NOTĂ Au fost adăugate diagnostice îmbunătățite pentru a detecta și a raporta detaliile problemei prin jurnalul de evenimente. Consultați KB5016061: Abordarea managerilor de boot vulnerabili și revocați pentru mai multe informații.

Se aplică la

Această actualizare de securitate se aplică doar la următoarele versiuni de Windows:

    • Windows Server 2012

    • Windows 8.1 și Windows Server 2012 R2

    • Windows 10, versiunea 1507

    • Windows 10, versiunea 1607 și Windows Server 2016

    • Windows 10, versiunea 1809 și Windows Server 2019

    • Windows 10, versiunea 20H2

    • Windows 10, versiunea 21H1

    • Windows 10, versiunea 21H2

    • Windows 10, versiunea 22H2

    • Windows Server 2022

    • Windows 11, versiunea 21H2

    • Windows 11, versiunea 22H2

    • Azure Stack HCI, versiunea 1809

    • Azure Stack Data Box, versiunea 1809 (ASDB)

Rezumat

Această actualizare de securitate aduce îmbunătățiri la Secure Boot DBX pentru versiunile de Windows acceptate listate în secțiunea "Se aplică la". Printre modificările cheie se numără următoarele: 

    • Dispozitivele Windows care au firmware unificat Extensible Firmware Interface (UEFI) pot rula cu Secure Boot activat. Baza de date de semnături Secure Boot Forbidden Forbidden (DBX) împiedică încărcarea modulelor UEFI. Această actualizare adaugă module la DBX.

      O vulnerabilitate de ocolire a caracteristicilor de securitate există în bootare sigură. Un atacator care a exploatat cu succes vulnerabilitatea poate ocoli bootarea securizată și încărca software care nu este de încredere.

      Această actualizare de securitate tratează vulnerabilitatea prin adăugarea semnăturilor modulelor UEFI vulnerabile cunoscute la DBX.

Pentru a afla mai multe despre această vulnerabilitate de securitate, consultați sfatul următor:

Pentru informații suplimentare despre această vulnerabilitate de securitate, consultați următoarele resurse: 

Probleme cunoscute

Problemă

Pasul următor

Dacă BitLocker Politică de grup Configurați profilul de validare al platformei TPM pentru configurațiile firmware UEFI native este activat și PCR7 este selectat prin politică, acest lucru poate duce la neinstalarea actualizării.

Pentru a vizualiza starea legării PCR7, rulați instrumentul Microsoft System Information (Msinfo32.exe) cu permisiuni administrative.

Pentru a rezolva această problemă, alegeți una dintre următoarele variante înainte de a implementa această actualizare:

  • Pe un dispozitiv care nu are Activat Credential Gard, rulați următoarea comandă dintr-o linie de comandă Administrator pentru a suspenda BitLocker pentru 1 ciclu de repornire:

    Manage-bde –Protectors –Disable C: -RebootCount 1

    Apoi implementați actualizarea și reporniți dispozitivul pentru a relua protecția BitLocker.

  • Pe un dispozitiv care are Activat Credential Guard, rulați următoarea comandă dintr-o linie de comandă Administrator pentru a suspenda BitLocker pentru 2 cicluri de repornire:

    Manage-bde –Protectors –Disable C: -RebootCount 3				

    Apoi implementați actualizarea și reporniți dispozitivul pentru a relua protecția BitLocker.

Atunci când încercați să instalați această actualizare, este posibil să nu se instaleze și este posibil să primiți eroarea 0x800f0922.

Notă Această problemă afectează doar această actualizare de securitate pentru Secure Boot DBX (KB5012170) și nu afectează cele mai recente actualizări de securitate cumulative, seturile lunare sau actualizările doar de securitate.

Pentru a rezolva această problemă, instalați actualizarea stivei de servicii (SSU), lansată la 14 martie 2023 sau o actualizare SSU mai recentă, pentru sistemul de operare Windows acceptat:

  • Windows 11, versiunea 22H2 SSU (SSU instalată din actualizarea cumulativă KB5023706)

  • Windows 11, versiunea 21H2 SSU (SSU instalată din actualizarea cumulativă KB5023698)

  • Windows Server 2022 SSU (SSU instalat din actualizarea cumulativă KB5023705)

  • Windows 10, versiunea 20H2, 21H2 și 22H2 SSU (SSU instalat din actualizarea cumulativă KB5023696)

  • Windows 10, versiunea 1809/Windows Server 2019 (SSU instalat din actualizarea cumulativă KB5023702)

  • Windows Server 2016 SSU KB5023788

  • Windows 10 SSU KB5023787

  • Windows Server 2012 R2 SSU KB5023790

  • Windows Server 2012 SSU KB5023791

Pentru informații despre evenimentele de eroare noi adăugate de aceste actualizări și acțiuni SSU de efectuat atunci când apare o eroare, consultați KB5016061.

Unele dispozitive pot intra în BitLocker Recovery la prima sau a doua repornire după ce încearcă să instaleze această actualizare pe Windows 11.

Această problemă este abordată în actualizările stivei de servicii (SSU) și în cele mai recente actualizări cumulative (LCU) din 12 iulie 2022 și versiunile ulterioare.

Cum se obține această actualizare

Canal de lansare

Disponibil

Următorul pas

Windows Update sau Microsoft Update

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.

Windows Update pentru Business

Da

Niciuna. Această actualizare va fi descărcată și instalată automat de pe Windows Update în conformitate cu politicile configurate.

Catalog Microsoft Update

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Serviciile de actualizare Windows Server (WSUS)

Da

Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:

Produs: Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows 10, versiunea 1903 și versiunile mai recente, Windows 11, Azure Stack HCI, Azure Data Box

Clasificare: actualizări de securitate

Cerințe preliminare

Asigurați-vă că aveți cea mai recentă actualizare a stivei de servicii (SSU) instalată. Pentru informații despre cel mai recent SSU pentru sistemul dvs. de operare, consultați ADV990001 | Cea mai recentă Actualizări stivă de servicii.

Informații despre repornire 

Dispozitivul dvs. nu trebuie să repornească atunci când aplicați această actualizare. Dacă ați activat Windows Defender Credential Guard (Modul securizat virtual), dispozitivul dvs. poate solicita o repornire. 

Informații despre înlocuirea actualizării 

Această actualizare înlocuiește actualizarea lansată anterior KB4535680.

Informații despre fișiere

Versiunea în limba engleză (Statele Unite ale Americii) a acestei actualizări de securitate instalează fișiere care au atributele listate în tabelele următoare. 

Azure Stack HCI, versiunea 1809

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

13 iulie 2022

18:12

3

dbxupdate.bin

Ne versioned

13 iulie 2022

18:12

13,778

TpmTasks.dll

10.0.17784.2602

20 iulie 2022

21:53

114,688

Azure Stack Data Box, versiunea 1809

Nume fișier

Versiune fișier

Dată

Oră

Versiune fișier

dbupdate.bin

Ne versioned

13-Iun-2022

21:46

3

dbxupdate.bin

Ne versioned

11 iulie 2022

17:50

6,002

TpmTasks.dll

10.0.17763.10933

20 iulie 2022

21:13

84,992

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

13 iulie 2022

18:07

3

dbxupdate.bin

Ne versioned

13 iulie 2022

18:07

13,778

TpmTasks.dll

10.0.17763.10933

20 iulie 2022

21:32

110,592

Windows 11, versiunea 22H2

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

16-Iun-2022

19:56

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:18

13,778

TpmTasks.dll

10.0.19041.1880

11 iulie 2022

21:05

296,960

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

6-Iun-2022

18:24

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:16

4,370

TpmTasks.dll

10.0.19041.1880

11 iulie 2022

20:43

324,096

Windows 11, versiunea 21H2

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

23 aprilie 2022

14:18

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:06

13,778

TpmTasks.dll

10.0.22000.850

11 iulie 2022

20:34

323,584

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

23 aprilie 2022

14:18

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:04

4,370

TpmTasks.dll

10.0.22000.850

11 iulie 2022

20:50

313,856

Windows Server 2022

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

23 aprilie 2022

14:18

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:06

13,778

TpmTasks.dll

10.0.22000.850

11 iulie 2022

20:34

323,584

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

23 aprilie 2022

14:18

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:04

4,370

TpmTasks.dll

10.0.22000.850

11 iulie 2022

20:50

313,856

Windows 10, versiunea 22H2

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

30-Dec-21

18:29

3

dbxupdate.bin

Ne versioned

21 iulie 22

0:24

6,002

TpmTasks.dll

10.0.14393.5285

21 iulie 22

0:25

59,904

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

30-sep-21

13:17

3

dbxupdate.bin

Ne versioned

21 iulie 22

1:38

13,778

TpmTasks.dll

10.0.14393.5285

21 iulie 22

1:42

72,192

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

6-Iun-2022

18:24

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:16

4,370

TpmTasks.dll

10.0.19041.1880

11 iulie 2022

20:43

324,096

Windows 10, versiunea 20H2, 21H1 și 21H2

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

11 iulie 2022

18:16

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:16

6,002

TpmTasks.dll

10.0.19041.1880

11 iulie 2022

20:38

242,688

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

16-Iun-2022

19:56

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:18

13,778

TpmTasks.dll

10.0.19041.1880

11 iulie 2022

21:05

296,960

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

6-Iun-2022

18:24

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:16

4,370

TpmTasks.dll

10.0.19041.1880

11 iulie 2022

20:43

324,096

Windows 10, versiunea 1809 și Windows Server 2019

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

27-Iun-2022

17:57

3

dbxupdate.bin

Ne versioned

11 iulie 2022

17:47

6,002

TpmTasks.dll

10.0.17763.3280

11 iulie 2022

21:36

84,992

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

24 mai 2022

12:34

3

dbxupdate.bin

Ne versioned

11 iulie 2022

17:50

13,778

TpmTasks.dll

10.0.17763.3280

11 iulie 2022

21:40

110,592

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

24 mai 2022

12:33

3

dbxupdate.bin

Ne versioned

11 iulie 2022

17:49

4,370

TpmTasks.dll

10.0.17763.3280

11 iulie 2022

21:30

115,712

Windows 10, versiunea 1607 și Windows Server 2016

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

30-dec-2021

18:29

3

dbxupdate.bin

Ne versioned

12 iulie 2022

20:44

6,002

TpmTasks.dll

10.0.14393.5281

12 iulie 2022

20:44

59,904

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

30 septembrie 2021

13:17

3

dbxupdate.bin

Ne versioned

14 iulie 2022

2:15

13,778

TpmTasks.dll

10.0.14393.5281

14 iulie 2022

2:17

72,192

Windows 10, versiunea 1507

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

11 iulie 2022

18:41

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:41

6,002

TpmTasks.dll

10.0.10240.19297

2 mai 2022

16:52

46,080

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

11 iulie 2022

18:41

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:41

13,778

TpmTasks.dll

10.0.10240.19297

2 mai 2022

16:56

56,320

Windows 8.1 și Windows Server 2012 R2

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

28-Oct-2021

12:35

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:51

6,002

TpmTasks.dll

6.3.9600.20512

11 iulie 2022

20:50

152,576

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

1 ianuarie 2022

0:00

3

dbxupdate.bin

Ne versioned

12 iulie 2022

12:36

13,778

TpmTasks.dll

6.3.9600.20512

12 iulie 2022

14:57

181,760

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

14-Oct-2021

18:42

3

dbxupdate.bin

Ne versioned

7-Iun-2022

12:03

7,085

TpmTasks.dll

6.3.9600.20512

11 iulie 2022

20:38

137,216

Windows Server 2012

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

11 iulie 2022

18:14

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:14

6,002

TpmTasks.dll

6.2.9200.23709

21 aprilie 2022

12:26

81,408

Nume fișier

Versiune fișier

Dată

Oră

Dimensiune fișier

dbupdate.bin

Ne versioned

17-Iun-2022

18:01

3

dbxupdate.bin

Ne versioned

11 iulie 2022

18:07

13,778

TpmTasks.dll

6.2.9200.23709

21 aprilie 2022

12:45

99,328

Referințe

Aflați despre terminologia standard utilizată pentru a descrie actualizările de software Microsoft.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×