微软八月Windows累积更新已修复Secure Boot GRUB漏洞

微软八月Windows累积更新已修复SecureBootGRUB漏洞在本月的补丁星期二活动日中,微软面向尚处于支持状态的Windows系统发布了累积更新。安全方面,累积更新KB5012170增强了SecureBootDBX的防护能力。SecureBootDBX基本上就是目前发现可破坏设备的UEFI可执行文件黑名单。在本次KB5012170更新中为DBX中添加了目前已知的漏洞UEFI模组,意味着在本次更新之后将不会再允许执行。而本次阻止的最出名漏洞就是名为BootHole的GRandUnifiedBootLoader(GRUB)漏洞。微软官方公告解释了攻击的工作原理:Microsoft知道Linux常用的GRandUnifiedBootLoader(GRUB)中的一个漏洞。此漏洞被称为“There’saHoleintheBoot”,可能允许绕过安全启动。要利用此漏洞,攻击者需要在安全启动配置为信任Microsoft统一可扩展固件接口(UEFI)证书颁发机构(CA)的系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的GRUB并在目标设备上运行任意引导代码。成功利用此漏洞后,攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。[...]更新:2022年8月9日Microsoft已发布独立的安全更新5012170,以针对此通报中描述的漏洞提供保护。本次更新适用于以下Windows和版本●WindowsServer2012●Windows8.1andWindowsServer2012R2●Windows10,version1507●Windows10,version1607andWindowsServer2016●Windows10,version1809andWindowsServer2019●Windows10,version20H2●Windows10,version21H1●Windows10,version21H2●WindowsServer2022●Windows11,version21H2(originalrelease)●AzureStackHCI,version1809●AzureStackDataBox,version1809(ASDB)...PC版:https://www.cnbeta.com/articles/soft/1303697.htm手机版:https://m.cnbeta.com/view/1303697.htm

相关推荐

封面图片

前不久,微软为Windows 10用户推出了2019年8月累积更新,然而随着更新用户的增加,问题开始显现出来。

前不久,微软为Windows10用户推出了2019年8月累积更新,然而随着更新用户的增加,问题开始显现出来。越来越多的用户开始反馈,Windows10的2019年8月累积更新在安装时,出现了安装失败,或者安装后设备重启的问题,而这些无法安装的错误代码,例如0x80073701和0x800f0982。据悉,本次问题主要出现在Windows10May2019(Version1903)、十月更新(Version1809)等其他尚处于支持状态的Windows10版本上,而安装之前是没有任何问题。via乔心芯

封面图片

Windows 10 开始获得 “AI 功能更新”前置更新 — KB5001716

Windows10设备近期开始陆续获得KB5001716更新,KB5001716更新是Windows10设备后续获得“AI”功能更新的前置更新。(PS:为Windows10设备提供AI功能更新是微软的新战略)KB5001716适用于以下Windows10版本:-Windows10,version22H2-Windows10,version21H2-Windows10,version21H1-Windows10,version20H2-Windows10,version2004-Windows10,version1909-Windows10,version1903-Windows10,version1809关于KB5001716的说明:当该更新安装后,Windows会为即将到期或者已经停止支持的设备下载并安装功能更新。同时,Windows也会定期显示有关“阻止WindowsUpdate运行”的提示,如:你的设备即将停止获得Windows支持或你的设备没有达到当前Windows版本的最低硬件要求。还请各位检查自己的WindowsUpdate并及时更新。via匿名标签:#Windows#AI频道:@GodlyNews1投稿:@GodlyNewsBot

封面图片

微软证实Windows 10 KB5616616八月累积更新存在重大音频Bug

微软证实Windows10KB5616616八月累积更新存在重大音频Bug尽管在Windows11发布之后,Windows10的更新显得不那么频繁。但是在例行的月度更新中,微软还是难免会遇到一些意外状况。WindowsLatest指出:作为2022年8月“星期二补丁”的一部分,这家雷德蒙德软件巨头于8月9日推送了规模并不大的KB5016616累积更新。(viaWindowsLatest)然而不久后,就有一些用户抱怨无法顺利安装(失败报错),甚至对原本正常的音频功能造成了破坏(故障或卡顿)。由于21H2和更早版本共享系统文件与核心操作系统,本次KB5016616累积更新还影响到了Windows102004和20H2。在更新后的支持文档中,微软已确认2022年7月预览版(KB5015878)和8月累计更新(KB5016616)可能导致某些计算机无法访问音频。不过具体情况还是因设备而异,比如仅影响某些端口、某些音频设备、或仅限于特定的应用程序。然而在翻看了一圈报告之后,可知该问题主要波及那些在安装更新前、禁用了所谓“音频增强”功能的设备。截图(来自:MicrosoftSupport)有鉴于此,如果你已经暂停了更新、并且尚未安装KB5016616,可参考如下预防措施:●通过WindowsUpdate中的‘可选更新’部分,来执行特定声卡硬件的驱动程序安装。●或者移步原始设备制造商(OEM)的网页,下载并重新安装旧版驱动程序。●与此同时,微软建议广大Windows10用户备份OSB等应用程序的设置。●在某些情况下,你可能需要通过安装更新,以确定高级音频应用程序是否如预期般工作。此外如果你已经安装了KB5016616累计更新,但无法通过WindowsUpdate卸载,亦可参考如下操作:(1)启动Windows音频的‘疑难解答’,某些情况下或可排除故障。(2)若问题依旧,请从设置中禁用‘音频增强’(AudioEnhancements)。最后,微软已推送一个紧急更新,以修复相关音频设备问题。当然你也可以暂时禁用自动更新,并于后续累计更新修复完成后再恢复。PC版:https://www.cnbeta.com/articles/soft/1307289.htm手机版:https://m.cnbeta.com/view/1307289.htm

封面图片

微软修复Wi-Fi驱动高危漏洞 影响Windows所有版本 可通过局域网发起攻击

微软修复Wi-Fi驱动高危漏洞影响Windows所有版本可通过局域网发起攻击在本月例行安全更新中微软修复CCVE-2024-30078漏洞,该漏洞的危害等级为重要、CVSS评分为8.8分、漏洞类型为WiFi驱动程序中的远程代码执行、影响Windows所有版本。也就是说只要用户使用的Windows设备具备WiFi功能那就受漏洞的影响,攻击者可以连接到相同的局域网发起攻击,发起攻击时不需要用户进行任何交互,也就是可以悄悄完成渗透窃取机密信息。微软将该漏洞标记不太可能利用,因为现有证据表明没有黑客利用此漏洞,当用户安装更新后漏洞就无法再被利用,因此漏洞可用性评级为3(最低等级)。如果属于安全或受限制的管理域例如MPLS、安全网络的VPN等也必须预先接入这些网络,但如果攻击者满足这些条件并成功发起攻击,则可以窃取目标设备上的各种机密信息,微软的原话是完全丧失机密性、可能会带来直接的、严重的影响。基于安全考虑目前微软并未透露该漏洞的具体细节,不过从描述来看受影响最严重的应该是公共网络,例如室外免费WiFi、电影院和酒店的WiFi等,这种情况下攻击者可以接入到相同的网络中。或者在公共WiFi设备遭到入侵的情况下,攻击者可以远程接入这些网络,然后再对局域网下的所有设备发起攻击,这种情况下带来的危害可能会更大,毕竟相当多的公共WiFi设备安全性都比较堪忧,主要是长期不更新固件亦或者缺少必要的网络隔离等。目前微软发布的安全更新已经可以修复该漏洞,所以对Windows用户来说最简单的修复方式就是安装2024-06例行安全更新,安装更新后即可解决这个潜在隐患。版本支持方面,该漏洞影响理论上说影响所有Windows系统,包括无界面的WindowsCore、WindowsServer等,不过有些版本已经过期停止支持所以没有安全更新。仍然可以获得安全更新的包括WindowsServer2008SP2、WindowsServer2008R2SP1、WindowsServer2012R2、WindowsServer2016、WindowsServer2019、WindowsServer2022、Windows10所有受支持的版本、Windows11所有受支持的版本。...PC版:https://www.cnbeta.com.tw/articles/soft/1434929.htm手机版:https://m.cnbeta.com.tw/view/1434929.htm

封面图片

微软推送Windows 10 5月累积更新:修复大量Bug 推荐改用微软账号登录

微软推送Windows105月累积更新:修复大量Bug推荐改用微软账号登录KB5037768累积更新修复了众多存在于Windows10系统中的错误,其中包括解决了笔记本在唤醒后可能出现的“0x9fDRIVERPOWERSTATEFAILURE”蓝屏死机问题。微软表示,这些更新将自动下载和安装,但用户也可以手动通过“设置”>“安全与更新”,点击“检查更新”来开始下载补丁。此次更新的另一个显著变化是,如果用户当前使用的是本地账号登录系统,在设置中会出现一个新的横幅提示,推荐用户使用微软账号进行登录。此次更新值得注意的错误修复和改进还有:无线耳机现在应该能更好地工作,微软修复了影响所有制造商的某些无线耳机的问题。锁定屏幕上的小部件现在更可靠,因为它们在后台更新并提供更好的质量。...PC版:https://www.cnbeta.com.tw/articles/soft/1430945.htm手机版:https://m.cnbeta.com.tw/view/1430945.htm

封面图片

微软向Windows 11推出KB5016629月度例行累积更新

微软向Windows11推出KB5016629月度例行累积更新微软昨天夜里向Windows11正式版推出月度例行更新,本次更新主要修复部分用户无法正常打开开始菜单。该更新同时包含7月21日发布的KB5015882号更新,这枚更新修复的内容非常多具体可以看后面的更新日志。使用Windows11正式版(21H2)的用户可以安装该更新,但如果追求稳定的话建议先等等以免更新存在问题。KB5016629号更新:发布时间:2022年8月10日累积更新编号:KB5016629号适用于Windows1121H2正式版(即原始版本)KB5016629安装包下载地址:https://www.catalog.update.microsoft.com/Search.aspx?q=KB5016629成功安装此更新后系统版本升级至Windows11Build22000.856版,可在系统关于页面查询具体的版本号。更新日志如下:1.通过该更新微软为辅助功能添加部分新功能支持,例如在开启焦点辅助功能的同时可以接收某些紧急通知。2.当用户首次进入系统时微软将在OOBE界面提供立即更新的选项,即先更新系统更新完成再登录进入系统。3.针对企业客户的WA自动更新部署方案目前有调整,具体请IT管理员前往管理控制台检查微软发布的公告。4.本次更新已经修复部分用户遇到的开始菜单打开问题,包括鼠标点击和使用Windows徽标键无法打开等。5.本次更新已经修复疑难解答程序无法打开的问题。注:蓝点网测试发现Windows11其他版本也有这情况。6.本次更新已经修复导致容器端口映射冲突的问题,修复导致代码完整性功能在文件修改后继续信任的问题。7.本次更新已经修复在部分设备上使用硬件播放和暂停按钮(键盘上的音频控制器)导致软件停止运行的问题。8.本次更新已经修复连接外接显示器的情况下,若右键点击开始菜单或者Win+X导致软件停止运行的问题。9.本次更新已经修复当鼠标悬停在任务栏搜索按钮上时,有时候出现部分空白窗口无法自动消失或关闭问题。PC版:https://www.cnbeta.com/articles/soft/1302925.htm手机版:https://m.cnbeta.com/view/1302925.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人