• Page d'accueil
  • Voiture
  • Crypto
  • Jeu
  • High Tech
  • Hollywood
  • La science
  • Univers
  • Sport
  • Monde

Mise à jour KB5012170 pour Windows : correction de la vulnérabilité critique du démarrage sécurisé DBX

Mise à jour KB5012170 pour Windows : correction de la vulnérabilité critique du démarrage sécurisé DBX

La dernière mise à jour KB5012170 pour les versions prises en charge de Windows et Windows Server ajoute des signatures de modules UEFI vulnérables connus à DBX.

La base de données Secure Boot Forbidden Signature Database, ou DBX, est essentiellement une liste noire pour les exécutables UEFI qui se sont avérés mauvais. La dernière mise à jour KB5012170 ajoute des signatures de modules UEFI vulnérables connus à DBX. Cela signifie qu'ils ne pourront plus fonctionner après cette mise à jour. Cette fois, les signatures sont liées à une vulnérabilité GRand Unified Boot Loader (GRUB), également appelée BootHole.

Microsoft explique dans un livre blanc :

Microsoft a connaissance d'une vulnérabilité dans GRand Unified Boot Loader (GRUB), couramment utilisé par Linux. Connue sous le nom de BootHole, cette vulnérabilité permet de contourner le démarrage sécurisé.

Pour exploiter la vulnérabilité, un attaquant aurait besoin de droits d'administration et d'un accès physique à un système sur lequel Secure Boot est configuré pour faire confiance à une autorité de certification Microsoft Unified Extensible Firmware Interface (UEFI). L'attaquant pourrait alors installer le GRUB vulnérable et exécuter un code de démarrage arbitraire sur le périphérique cible. Après avoir réussi à exploiter la vulnérabilité, un attaquant pourrait désactiver d'autres contrôles d'intégrité du code, permettant le chargement de fichiers exécutables et de pilotes arbitraires sur le périphérique cible.

Mise à jour : 9 août 2022

Microsoft a publié une mise à jour de sécurité distincte, KB5012170, pour corriger les vulnérabilités décrites dans ce Bulletin.

Cette mise à jour s'applique aux versions suivantes de Windows :

Serveur Windows 2012

Windows 8.1 et Windows Server 2012 R2

Windows 10 version 1507.

Windows 10, version 1607 et Windows Server 2016.

Windows 10, version 1809 et Windows Server 2019.

Windows 10 Version 20H2

Windows 10 Version 21H1

Windows 10 Version 21H2

Serveur Windows 2022

Windows 11, version 21H2 (version initiale)

Azure Stack HCI version 1809.

Boîte de données Azure Stack Version 1809 (ASDB)

Le correctif est disponible en téléchargement via Windows Update dans le cadre d'un groupe de correctifs publié le Patch Tuesday, mais vous pouvez également obtenir la mise à jour séparément sur le site Web du catalogue Microsoft Update.

Téléchargez la mise à jour KB5012170 pour Windows :

https://www.catalog.update.microsoft.com/Search.aspx?q=KB5012170


2022-08-12 21:36:55

Auteur: Vitalii Babkin

Précédent | Suivant

• Présentation du vélo-ordinateur Coros Dura avec GPS et recharge solaire

• Realme a lancé une nouvelle version du smartphone P1 Pro 5G avec 12 Go de RAM

• Présentation du OnePlus Nord CE4 Lite avec une batterie de 5500 mAh

• Présentation de la tablette Lenovo Tab Plus avec système audio JBL

• Présentation du téléviseur Hisense S7N CanvasTV 4K QLED

• MSI lance le moniteur de jeu MAG 27QRF QD E2 Monster Hunter Edition

• AOC lance le moniteur Gaming C27G2Z3/BK avec écran Fast VA et fréquence de 280 Hz

• Samsung, suivant l'exemple d'Apple, a renoncé à ses ambitions dans le domaine de l'autopilote

• Le Royaume-Uni lance une plateforme pour évaluer la sécurité de l'IA

• Le tribunal inflige à Microsoft une amende de 242 millions de dollars pour vol de technologie lors de la création de Cortana

• Xiaomi dévoile un design inhabituel pour le téléphone Civi 4 Pro

• Le PC compact GEEKOM Mini Air12 avec un processeur Intel N100 et 16 Go de RAM a été évalué à 249 dollars

• La mise à jour de l'Apple Watch entraîne une décharge excessive de la batterie

• Le smartphone iQOO 12 pourra prendre des photos avec un zoom 70x

© 2021-2023 Yoopply France - Nouvelles du monde tous les jours
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Voiture | Crypto-monnaies | Jeu | Haute technologie | Hollywood | La science | Univers | Sport | Monde | Logiciel

À propos de nous | Politique de confidentialité
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com