在星期二的补丁程序中,Microsoft将推出更新程序,以解决安全启动漏洞CVE-2020-0689中的问题。KB4535680是一个安全补丁程序,它将已知的易受攻击的UEFI模块的签名添加到DBX以解决该漏洞。
您可以照常通过Microsoft更新目录中的自动更新来接收补丁。无需重新启动设备即可完成安装。
Windows 10的KB4535680将修复UEFI安全启动漏洞
此更新将支持以下版本–
• Windows 10 v1909 x64位
• Windows 10 v1809 x64位
• Windows 10 v1803 x64位
• Windows 10 v1607 x64位
• Windows Server 2019 x64位
• Windows Server 2016 x64位
• Windows 8.1 x64位
• Windows Server 2012 R2 x64位
• Windows Server 2012 x64位
安全修补程序改进了受支持的Windows版本的安全启动DBX。
关键变更
具有基于UEFI的固件的Windows设备可以在启用安全启动的情况下运行。安全启动禁止签名数据库(DBX)阻止加载UEFI模块。此更新将模块添加到DBX。
能够绕过安全功能的漏洞存在于安全启动中。成功利用此漏洞的入侵者可能会绕过安全启动并加载不受信任的软件。
此安全补丁通过将已知易受攻击的UEFI模块的签名添加到DBX来解决该漏洞。

已知的问题
问题 解决方法
某些原始设备制造商(OEM)固件可能不允许安装此更新。 要解决此问题,请联系您的固件OEM。
如果 启用了“为本地UEFI固件配置BitLocker组策略 配置TPM平台验证配置文件”并且通过策略选择了PCR7,则可能会导致在某些无法进行PCR7绑定的设备上需要BitLocker恢复密钥。
要查看PCR7绑定状态,请以管理权限运行Microsoft系统信息(Msinfo32.exe)工具。
重要说明 从默认平台验证配置文件更改会影响设备的安全性和可管理性。根据PCR的包含或排除,BitLocker对平台修改(恶意或授权)的敏感性会增加或降低。具体来说,在省略PCR7的情况下设置此策略将覆盖“ 允许安全启动以进行完整性验证” 组策略。这样可以防止BitLocker将安全启动用于平台或启动配置数据(BCD)完整性验证。设置此策略可能导致固件更新时BitLocker恢复。如果将此策略设置为包括PCR0,则必须在应用固件更新之前挂起BitLocker。
我们建议不要配置此策略,而是让Windows根据每个设备上的可用硬件来选择PCR配置文件,以实现安全性和可用性的最佳组合。 要变通解决此问题,请在部署此更新之前,根据凭据保护配置执行以下操作之一:
•在未启用凭据保护的设备上,从管理员命令提示符处运行以下命令以将BitLocker挂起1个重新启动周期:
Manage-bde –Protectors –Disable C:-RebootCount 1
然后,重新启动设备以恢复BitLocker保护。
注意: 请勿在未另外重启设备的情况下启用BitLocker保护,因为这将导致BitLocker恢复。
•在启用了Credential Guard的设备上,更新过程中可能会多次重启,需要暂停BitLocker。从管理员命令提示符处运行以下命令,以将BitLocker挂起3个重新启动周期。
Manage-bde –Protectors –Disable C:-RebootCount 3
预期此更新将重新启动系统两次。再次重新启动设备以恢复BitLocker保护。
注意: 请勿启用BitLocker保护,除非另外重启,否则将导致BitLocker恢复。
如何下载KB4535680并在支持的Windows版本上安装
1]通过Windows更新
1. 单击搜索图标,键入更新,然后按Enter。
2. 选择–检查更新。
2]从Microsoft更新目录
1. 转到KB4535680直接下载链接–
2. 下载正确的文件,然后双击该文件进行安装。
InDesign表格单元格的合并教程
作为一款专业的页面设计和出版软件,InDesign软件为用户提供了......
阅读
Win10系统更改屏幕截图以及录屏的保存位
很多小伙伴之所以喜欢使用Win10系统,就是因为在这款系统中,......
阅读
WPS PPT为图片或文本添加网页超链接的方法
WPS这款软件是目前十分受欢迎的一款软件,大家常常通过这样的......
阅读
Windows系统恢复操作指南:怎么进行系统恢
Windows系统恢复功能是每个用户都需要了解的重要工具。面对各种......
阅读
Excel数据透视表中更改数据区域的方法教
Excel表格是一款非常受欢迎的数据处理软件,很多人说该软件“......
阅读
极速wifi大师怎么样
NVIDIA 下一代 H100 Hopper GP
爱字幕软件怎么免费换脸
微软向 Dev Channel Insiders 宣
Windows 10X再次延迟,因为双
Windows 11 Build 22449 现在提供
QQ被盗怎么找回?QQ密码保护
云闪付要怎么查询交易记
战锤3游戏核心机制分享
明日方舟幽灵鲨悖论模拟
全民奇迹2创世录埋骨沙漠
微星主板升级win11方法
RXVega56显卡详细参数评测介
电源故障处理方法:电脑
FastStone Capture给截图图片添
word如何纵向显示文字-文字
Excel设置页面起始页的方法
熊猫吃短信怎么收费
Win10系统关机清除虚拟内存
win10系统下h3c路由器默认密
怎么查看WiFi有多少人使用
bull;就在大家都认为win11专业版开始变得更好的时候,微软又来了一个惊喜。 bull;这家雷德蒙德公司表示,它计划为即将推出的操作系统添加一个增强的Tips应用程序。...
次阅读
为了你的电脑安全,我们需要对笔记本电脑操作系统进行相应的安全设置。 1.BIOS安全设置 (1)设置开机密码 在笔记本电脑BIOS中,密码大多分为User Pass...
次阅读
自2019年12 月 16 日起,我们可以一直到 26.05。在微软于 2021 年 6 月 28日推出第一个真正的Windows 11之前,在 2021 年测试了总共 67 个预W...
次阅读
网购盛行,手机支付也开始流行起来,支付安全也越来越重要。网上支付需警惕5误区的提醒。一,一个密码走天下,密码好记就OK;二,账号、密码存电脑,方便记?三,账号裸奔最方...
次阅读
一位被垃圾电话搞到崩溃的匿名程序员大哥决定动手打造一个程序,以牙还牙让打骚扰电话的人也体会一下崩溃的感觉。于是,他创造了美国史上最受欢迎的自动“反”骚扰电话机器人——“坑...
次阅读
QQ绑定闺蜜亲密关系操作教程介绍:1、点开与朋友的对话框点击朋友头像2、进入联系人后,可以搜索或者找到需要设置的闺蜜关系联系人,点击头像进入3、进入资料界面后,选择右上方的设置...
次阅读
之前有媒体报道,在中国有近80%的网民手机号遭到泄露,且有50%以上的网民因此而受到诸如垃圾短信、电话诈骗、电话吸费等影响。你是否惊讶怎么会经常接到推销电话呢?这些人从哪...
次阅读
最近关于网络传播的慧荣SSD主控芯片安全漏洞事件引起了网友广泛的讨论,因为有相当多的国内固态硬盘品牌使用了慧荣主控,如果银监会的安全漏洞质疑属实,会导致硬盘损坏,波及多个品牌...
次阅读
云闪付怎么查询卡内余额云闪付是很多用户经常使用的一款移动支付软件,这款软件操作便捷,功能多样,因此受到许多用户的青睐,那么如何在云闪付内查询余额呢最简单的方法是什么下面小...
次阅读
现在都流行一个词汇叫月光族,所谓月光族,就是指每月收入和支出基本持平的上班族,这些人拿着不高的工资却承担着较高消费支出。月光族出现月光的情况,除了和自身工资收入有关外,其...
次阅读
新漏洞表明Windows10已设置为主要UI改进 如果预览版本中发现了新的代码引用,则可以通过UI调整来刷新Windows10的开始菜单和操作中心。 8月21日,Micro...
次阅读
如何退出淘宝的群聊在使用淘宝过程中,我们经常会被拉进各种各种的群聊,有些用户表示对这些消息烦不胜烦,那么你知道怎么退出这些群聊吗下面小编就为大家带来手机淘宝退出群聊方法介...
次阅读
自富士康开启了此轮A股独角兽上市风潮后,资本市场对独角兽企业的关注与日俱增。众多独角兽企业也在磨拳擦掌,BATJ等已经海外上市的企业也表态愿意回归A股,...
次阅读
云闪付的交易记录该怎么查相信许多小伙伴在使用云闪付的时候,不知道该如何查询每一笔的交易,其实很简单,下面跟随小编给大家介绍查询的操作方法。云闪付查交易记录方法操作1、首先...
次阅读
无论是从用户数量还是从交易额度上看,网银在中国的发展势头都很强劲。然而,专家们却认为尽管网银服务对用户和银行来说都有很多好处,但是它的安全性不容忽略。 因为网银服务...
次阅读