OBSERVERA Förbättrad diagnostik har lagts till för att identifiera och rapportera probleminformation via händelseloggen. Mer information finns i KB5016061: Hantera sårbara och återkallade starthanterare.
Gäller för
Den här säkerhetsuppdateringen gäller endast följande Windows-versioner:
-
-
Windows Server 2012
-
Windows 8.1 och Windows Server 2012 R2
-
Windows 10 version 1507
-
Windows 10 version 1607 och Windows Server 2016
-
Windows 10 version 1809 och Windows Server 2019
-
Windows 10 version 20H2
-
Windows 10 version 21H1
-
Windows 10 version 21H2
-
Windows 10 version 22H2
-
Windows Server 2022
-
Windows 11 version 21H2
-
Windows 11 version 22H2
-
Azure Stack HCI version 1809
-
Azure Stack Data Box version 1809 (ASDB)
-
Sammanfattning
Den här säkerhetsuppdateringen gör förbättringar av DBX för säker start för de Windows-versioner som stöds som anges i avsnittet "Gäller". Exempel på viktiga ändringar:
-
-
Windows-enheter som har UEFI-baserad inbyggd programvara (Unified Extensible Firmware Interface) kan köras med Säker start aktiverat. Dbx (Secure Boot Forbidden Signature Database) förhindrar att UEFI-moduler läses in. Den här uppdateringen lägger till moduler i DBX.
Det finns en säkerhetsfunktion som kringgår säkerhetsrisker vid säker start. En angripare som har utnyttjat säkerhetsrisken kan kringgå säker start och läsa in opålitlig programvara.
Den här säkerhetsuppdateringen åtgärdar säkerhetsrisken genom att lägga till signaturer för de kända sårbara UEFI-modulerna i DBX.
-
Mer information om den här säkerhetsrisken finns i följande råd:
Mer information om den här säkerhetsrisken finns i följande resurser:
Kända problem
Problem |
Nästa steg |
Om BitLocker grupprincip Konfigurera TPM-plattformsverifieringsprofil för inbyggda UEFI-konfigurationer är aktiverat och PCR7 väljs av principen kan det leda till att uppdateringen inte kan installeras. Om du vill visa STATUS för PCR7-bindning kör du verktyget Microsoft Systeminformation (Msinfo32.exe) med administratörsbehörighet. |
Lös problemet genom att göra något av följande innan du distribuerar den här uppdateringen:
|
När du försöker installera den här uppdateringen kanske det inte går att installera den och du kan få fel 0x800f0922. Obs! Det här problemet påverkar bara den här säkerhetsuppdateringen för DBX (KB5012170) och påverkar inte de senaste kumulativa säkerhetsuppdateringarna, månatliga samlade uppdateringar eller säkerhetsrelaterade uppdateringar. |
Lös problemet genom att installera Servicing Stack Update (SSU) från 14 mars 2023 eller en senare SSU-uppdatering för ditt Windows-operativsystem som stöds:
Mer information om de nya felhändelserna som lagts till av dessa SSU-uppdateringar och åtgärder som ska vidtas när ett fel uppstår finns i KB5016061. |
Vissa enheter kan ange BitLocker-återställning vid den första eller andra omstarten när du försöker installera den här uppdateringen på Windows 11. |
Det här problemet åtgärdas i Servicing Stack-uppdateringarna (SSU) och de senaste kumulativa uppdateringarna (LCU) från 12 juli 2022 och senare. |
Så här hämtar du uppdateringen
Utgivningskanal |
Tillgängligt |
Nästa steg |
---|---|---|
Windows Update eller Microsoft Update |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. |
Windows Update för företag |
Ja |
Inget. Den här uppdateringen laddas ned och installeras automatiskt från Windows Update i enlighet med konfigurerade principer. |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog. |
WSUS (Windows Server Update Services) |
Ja |
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt: Produkt: Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows 10 version 1903 och senare, Windows 11, Azure Stack HCI, Azure Data Box Klassificering: Säkerhetsuppdateringar |
Krav
Kontrollera att du har den senaste Servicing Stack-uppdateringen (SSU) installerad. Mer information om den senaste SSU-versionen för ditt operativsystem finns i ADV990001 | Senaste Servicing Stack-Uppdateringar.
Information om omstart
Enheten behöver inte startas om när du installerar den här uppdateringen. Om du har Windows Defender Credential Guard (virtual secure mode) aktiverat kan enheten begära en omstart.
Ersättningsinformation om uppdateringen
Den här uppdateringen ersätter tidigare uppdatering KB4535680.
Filinformation
Den engelska versionen (USA) av den här säkerhetsuppdateringen installerar filer som har attributen som visas i följande tabeller.
Azure Stack HCI version 1809
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
13-jul-2022 |
18:12 |
3 |
dbxupdate.bin |
Inte versionerad |
13-jul-2022 |
18:12 |
13,778 |
TpmTasks.dll |
10.0.17784.2602 |
20-jul-2022 |
21:53 |
114,688 |
Azure Stack Data Box version 1809
Filnamn |
Filversion |
Datum |
Tid |
Filversion |
dbupdate.bin |
Inte versionerad |
13 juni 2022 |
21:46 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
17:50 |
6,002 |
TpmTasks.dll |
10.0.17763.10933 |
20-jul-2022 |
21:13 |
84,992 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
13-jul-2022 |
18:07 |
3 |
dbxupdate.bin |
Inte versionerad |
13-jul-2022 |
18:07 |
13,778 |
TpmTasks.dll |
10.0.17763.10933 |
20-jul-2022 |
21:32 |
110,592 |
Windows 11 version 22H2
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
16 juni 2022 |
19:56 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11-jul-2022 |
21:05 |
296 960 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
6 juni 2022 |
18:24 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11-jul-2022 |
20:43 |
324,096 |
Windows 11 version 21H2
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
23 april 2022 |
14:18 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11-jul-2022 |
20:34 |
323 584 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
23 april 2022 |
14:18 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11-jul-2022 |
20:50 |
313,856 |
Windows Server 2022
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
23 april 2022 |
14:18 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:06 |
13,778 |
TpmTasks.dll |
10.0.22000.850 |
11-jul-2022 |
20:34 |
323 584 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
23 april 2022 |
14:18 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:04 |
4,370 |
TpmTasks.dll |
10.0.22000.850 |
11-jul-2022 |
20:50 |
313,856 |
Windows 10 version 22H2
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
30-dec-21 |
18:29 |
3 |
dbxupdate.bin |
Inte versionerad |
21-jul-22 |
0:24 |
6,002 |
TpmTasks.dll |
10.0.14393.5285 |
21-jul-22 |
0:25 |
59,904 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
30-sep-21 |
13:17 |
3 |
dbxupdate.bin |
Inte versionerad |
21-jul-22 |
1:38 |
13,778 |
TpmTasks.dll |
10.0.14393.5285 |
21-jul-22 |
1:42 |
72,192 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
6 juni 2022 |
18:24 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11-jul-2022 |
20:43 |
324,096 |
Windows 10 version 20H2, 21H1 och 21H2
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
11-jul-2022 |
18:16 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:16 |
6,002 |
TpmTasks.dll |
10.0.19041.1880 |
11-jul-2022 |
20:38 |
242,688 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
16 juni 2022 |
19:56 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:18 |
13,778 |
TpmTasks.dll |
10.0.19041.1880 |
11-jul-2022 |
21:05 |
296 960 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
6 juni 2022 |
18:24 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:16 |
4,370 |
TpmTasks.dll |
10.0.19041.1880 |
11-jul-2022 |
20:43 |
324,096 |
Windows 10 version 1809 och Windows Server 2019
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
27 juni 2022 |
17:57 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
17:47 |
6,002 |
TpmTasks.dll |
10.0.17763.3280 |
11-jul-2022 |
21:36 |
84,992 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
24 maj-2022 |
12:34 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
17:50 |
13,778 |
TpmTasks.dll |
10.0.17763.3280 |
11-jul-2022 |
21:40 |
110,592 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
24 maj-2022 |
12:33 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
17:49 |
4,370 |
TpmTasks.dll |
10.0.17763.3280 |
11-jul-2022 |
21:30 |
115,712 |
Windows 10 version 1607 och Windows Server 2016
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
30 december 2021 |
18:29 |
3 |
dbxupdate.bin |
Inte versionerad |
12-jul-2022 |
20:44 |
6,002 |
TpmTasks.dll |
10.0.14393.5281 |
12-jul-2022 |
20:44 |
59,904 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
30-sep-2021 |
13:17 |
3 |
dbxupdate.bin |
Inte versionerad |
14-jul-2022 |
2:15 |
13,778 |
TpmTasks.dll |
10.0.14393.5281 |
14-jul-2022 |
2:17 |
72,192 |
Windows 10 version 1507
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
11-jul-2022 |
18:41 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:41 |
6,002 |
TpmTasks.dll |
10.0.10240.19297 |
Den 2 maj 2022 |
16:52 |
46,080 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
11-jul-2022 |
18:41 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:41 |
13,778 |
TpmTasks.dll |
10.0.10240.19297 |
Den 2 maj 2022 |
16:56 |
56,320 |
Windows 8.1 och Windows Server 2012 R2
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
28 oktober 2021 |
12:35 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:51 |
6,002 |
TpmTasks.dll |
6.3.9600.20512 |
11-jul-2022 |
20:50 |
152,576 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
1-jan-2022 |
0:00 |
3 |
dbxupdate.bin |
Inte versionerad |
12-jul-2022 |
12:36 |
13,778 |
TpmTasks.dll |
6.3.9600.20512 |
12-jul-2022 |
14:57 |
181,760 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
14 oktober-2021 |
18:42 |
3 |
dbxupdate.bin |
Inte versionerad |
7 juni 2022 |
12:03 |
7,085 |
TpmTasks.dll |
6.3.9600.20512 |
11-jul-2022 |
20:38 |
137 216 |
Windows Server 2012
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
11-jul-2022 |
18:14 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:14 |
6,002 |
TpmTasks.dll |
6.2.9200.23709 |
21 april 2022 |
12:26 |
81,408 |
Filnamn |
Filversion |
Datum |
Tid |
Filstorlek |
dbupdate.bin |
Inte versionerad |
17 juni 2022 |
18:01 |
3 |
dbxupdate.bin |
Inte versionerad |
11-jul-2022 |
18:07 |
13,778 |
TpmTasks.dll |
6.2.9200.23709 |
21 april 2022 |
12:45 |
99,328 |
Referenser
Läs mer om den standardterminologi som används för att beskriva Microsofts programuppdateringar.