Khi cập nhật Windows bị lỗi – trường hợp của

[ad_1]

Sửa máy tính tại nhà TPHCM

Hàng tháng, người dùng và quản trị viên Windows nhận được các bản cập nhật từ Microsoft vào Patch Thứ Ba (hoặc Thứ Tư, tùy thuộc vào vị trí của bạn). Và mỗi tháng, hầu hết người dùng đều áp dụng các bản cập nhật giống nhau.

Nhưng chúng ta có nên không?

Trường hợp điển hình: KB5012170, một bản vá được phát hành vào ngày 9 tháng 8 không gây ra sự cố nào – hoặc kích hoạt các yêu cầu khóa khôi phục Bitlocker hoặc hoàn toàn không cài đặt, yêu cầu bạn phải tìm bản cập nhật chương trình cơ sở. Bản vá này, được gọi là Bản cập nhật bảo mật cho Secure Boot DBX, áp dụng cho gần như tất cả các bản phát hành Windows được hỗ trợ. Cụ thể, nó ảnh hưởng đến Windows Server 2012; Windows 8.1 và Windows Server 2012 R2; Windows 10, phiên bản 1507; Windows 10, phiên bản 1607 và Windows Server 2016; Windows 10, phiên bản 1809 và Windows Server 2019; Windows 10, phiên bản 20H2, 21H1 và 21H2; Windows Server 2022; Windows 11, phiên bản 21H2 (bản phát hành gốc) và Azure Stack HCI, phiên bản 1809, tất cả các cách để Azure Stack Data Box, phiên bản 1809 (ASDB).

Chà.

Nhưng đây là vấn đề: không phải tất cả các máy đều có chung các yếu tố rủi ro. Bản cập nhật cụ thể này giải quyết rủi ro bảo mật trong đó “tính năng bảo mật vượt qua lỗ hổng bảo mật tồn tại trong khởi động an toàn. Kẻ tấn công đã khai thác thành công lỗ hổng bảo mật có thể bỏ qua khởi động an toàn và tải phần mềm không đáng tin cậy. Bản cập nhật bảo mật này giải quyết lỗ hổng bảo mật bằng cách thêm chữ ký của các mô-đun UEFI dễ bị tấn công đã biết vào DBX. ”

Như đã lưu ý trong hướng dẫn của Microsoft: “Để khai thác lỗ hổng này, kẻ tấn công sẽ cần có đặc quyền quản trị hoặc quyền truy cập vật lý trên hệ thống nơi Khởi động an toàn được định cấu hình để tin cậy Cơ quan cấp chứng chỉ giao diện phần mềm thống nhất mở rộng (UEFI) của Microsoft (CA). Kẻ tấn công có thể cài đặt GRUB bị ảnh hưởng và chạy mã khởi động tùy ý trên thiết bị mục tiêu. Sau khi khai thác thành công lỗ hổng này, kẻ tấn công có thể vô hiệu hóa các kiểm tra tính toàn vẹn của mã hơn nữa, do đó cho phép các tệp thực thi và trình điều khiển tùy ý được tải vào thiết bị mục tiêu ”.

Bản quyền © 2022 IDG Communications, Inc.

dịch vụ cài win online từ xa

[ad_2]

Chat Zalo
0979106855