搜索
首页电脑教程电脑知识微软二月更新:修复 75 个漏洞、升级 Windows 8 时代的安全启动密钥

微软二月更新:修复 75 个漏洞、升级 Windows 8 时代的安全启动密钥

微软在本月的补丁星期二活动中发布了适用于 Windows 11 的 KB5034765 和适用于 Windows 10 的 KB5034763 累积更新。这些更新修复了73个安全漏洞和2个零日漏洞。

IT之家基于微软 2 月累积更新日志,附上修复的漏洞数量如下:

  • 30 个远程代码执行漏洞
  • 16 个权限提升漏洞
  • 10 个欺骗安全问题
  • 9 个拒绝服务漏洞
  • 5 个信息披露问题
  • 3 项可绕过安全功能安全漏洞

除了修复上述漏洞,微软还发布了关于安全启动的重要公告,计划在2023年推出新的密钥来加强安全性。

“安全启动”是 PC 行业中的一项UEFI安全功能,最早在Windows 8设备上推出。其目的是在计算机启动前,防止rootkit和bootkit等恶意软件对系统进行篡改。

如果这些 bootkits 植入成功,很可能会逃过反恶意软件的侦测。微软要求 OEM 厂商预装以下三个管理证书:

  • 密钥交换密钥(Key Exchange Key, KEK)
  • 允许的签名数据库(Allowed Signature Database, DB)
  • 禁止的签名数据库(Disallowed Signature Database, DBX)

而上述 3 个证书都是 Windows 8 时代签发的,即将于 2026 年到期,届时它们的年龄将达到 15 年。

CA或密钥管理真实性和有效性,确保各组件安全可信。

微软在其技术社区博文中宣布了这一变化:

微软正在与生态系统合作伙伴合作,计划推出替代证书,为未来的安全引导设立新的UEFI证书颁发机构(CA)信任锚。

请关注分阶段推出的安全启动数据库更新,以增加对新数据库 (DB) 和密钥交换密钥 (KEK) 证书的信任。从 2024 年 2 月 13 日起,所有启用安全启动的设备都可选择使用新的数据库更新。

用户也可以手动更新安全启动的这些证书,相关操作可以访问这里。

以上是微软二月更新:修复 75 个漏洞、升级 Windows 8 时代的安全启动密钥的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文转载于:每日运维。如有侵权,请联系admin@php.cn删除
在启动时接收NVVSVC.EXE运行时错误?在这里看!在启动时接收NVVSVC.EXE运行时错误?在这里看!Apr 11, 2025 am 12:50 AM

您在启动时会遇到NVVSVC.EXE运行时错误吗?更糟糕的是,你们中的一些人可能最终会出现黑屏。因此,您迫切需要尽快删除此错误。在PHP.CN网站上的本指南中,我们收集了一些可行的SOL

Windows P的高级提示不适用于WindowsWindows P的高级提示不适用于WindowsApr 11, 2025 am 12:49 AM

如果您有多个显示器,则必须熟悉Windows P快捷方式。但是,窗口P无法正常工作,可能会偶尔发生。如果您面临此问题,则PHP.CN的这篇文章确实可以为您提供帮助。

如果Acronis克隆未能从磁盘中读取数据怎么办?如果Acronis克隆未能从磁盘中读取数据怎么办?Apr 11, 2025 am 12:48 AM

Acronis克隆的问题未能从磁盘中读取数据,通常会在克隆过程中出现。面对这个无聊的问题,您该怎么办?尝试修复它。或者,您可以运行Acronis True Image的替代方案 - php.cn软件

文件上传未实现 - 以下是4种方法!文件上传未实现 - 以下是4种方法!Apr 11, 2025 am 12:47 AM

当您尝试从文件夹访问Word文档时,您可能会收到一个错误,该错误在单击它后才说“未实现”。来自PHP.CN的这篇文章介绍了如何修复“未实现的文件上传”问题。

Windows中的AI:Windows中的AI驱动功能Windows中的AI:Windows中的AI驱动功能Apr 11, 2025 am 12:46 AM

微软已经在AI上投入了大量的人力和财政资源,并取得了出色的成果。在这篇文章中,PHP.CN将在Windows中谈论AI,包括Windows 11和Windows 10中的AI工具和功能。

如何使用Windows 10 0x80070643错误的PowerShell脚本错误?如何使用Windows 10 0x80070643错误的PowerShell脚本错误?Apr 11, 2025 am 12:45 AM

KB5034441无法使用错误代码0x80070643安装?来自Microsoft的Windows 10 0x80070643的PowerShell脚本有助于自动化更新Winre分区以修复Bitlocker安全功能旁路漏洞。 php.cn向你指导你

在哪里可以找到矛盾:操作galuga在PC上保存文件位置在哪里可以找到矛盾:操作galuga在PC上保存文件位置Apr 11, 2025 am 12:44 AM

Contra:Galuga行动是由Konami出版的新发行的射手视频游戏。在这里,PHP.CN软件上的这篇文章重点关注Contra:操作Galuga保存文件位置,并说明如何备份Contra:操作Galuga保存文件。

无法在Microsoft Word中突出显示文字吗?在这里经过验证的方式无法在Microsoft Word中突出显示文字吗?在这里经过验证的方式Apr 11, 2025 am 12:43 AM

Microsoft Word为我们所有人提供了许多有用的功能,包括突出显示文本。但是,有些人最近遇到了一个问题,即他们无法用Microsoft Word强调文本。这个问题给他们带来了不便。如果你是其中之一

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
3 周前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解锁Myrise中的所有内容
3 周前By尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

螳螂BT

螳螂BT

Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

功能强大的PHP集成开发环境

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

Atom编辑器mac版下载

Atom编辑器mac版下载

最流行的的开源编辑器