• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

Aggiornamento KB5012170 per Windows: correzione della vulnerabilità critica dell'avvio protetto DBX

Aggiornamento KB5012170 per Windows: correzione della vulnerabilità critica dell'avvio protetto DBX

L'ultimo aggiornamento KB5012170 per le versioni supportate di Windows e Windows Server aggiunge le firme di noti moduli UEFI vulnerabili a DBX.

Il Secure Boot Forbidden Signature Database, o DBX, è essenzialmente una lista nera per gli eseguibili UEFI che sono stati trovati non validi. L'ultimo aggiornamento KB5012170 aggiunge le firme di noti moduli UEFI vulnerabili a DBX. Ciò significa che non saranno più in grado di funzionare dopo questo aggiornamento. Questa volta, le firme sono correlate a una vulnerabilità GRand Unified Boot Loader (GRUB), chiamata anche BootHole.

Microsoft spiega in un white paper:

Microsoft è a conoscenza di una vulnerabilità nel GRand Unified Boot Loader (GRUB), comunemente usato da Linux. Nota come BootHole, questa vulnerabilità consente di aggirare l'avvio protetto.

Per sfruttare la vulnerabilità, un utente malintenzionato dovrebbe avere i diritti amministrativi e l'accesso fisico a un sistema in cui Secure Boot è configurato per considerare attendibile una CA UEFI (Unified Extensible Firmware Interface) Microsoft. L'autore dell'attacco potrebbe quindi installare il GRUB vulnerabile ed eseguire un codice di avvio arbitrario sul dispositivo di destinazione. Dopo aver sfruttato con successo la vulnerabilità, un utente malintenzionato potrebbe disabilitare ulteriori controlli dell'integrità del codice, consentendo il caricamento di file e driver eseguibili arbitrari sul dispositivo di destinazione.

Aggiornamento: 9 agosto 2022

Microsoft ha rilasciato un aggiornamento per la protezione separato, KB5012170, per risolvere le vulnerabilità descritte in questo bollettino.

Questo aggiornamento si applica alle seguenti versioni di Windows:

Windows Server 2012

Windows 8.1 e Windows Server 2012 R2

Windows 10 versione 1507.

Windows 10, versione 1607 e Windows Server 2016.

Windows 10, versione 1809 e Windows Server 2019.

Windows 10 versione 20H2

Windows 10 versione 21H1

Windows 10 versione 21H2

Windows Server 2022

Windows 11, versione 21H2 (versione iniziale)

Azure Stack HCI versione 1809.

Azure Stack Data Box versione 1809 (ASDB)

La correzione è disponibile per il download tramite Windows Update come parte di un fix pack rilasciato il Patch Tuesday, ma puoi anche ottenere l'aggiornamento separatamente dal sito Web del catalogo di Microsoft Update.

Scarica l'aggiornamento KB5012170 per Windows:

https://www.catalog.update.microsoft.com/Search.aspx?q=KB5012170


2022-08-12 21:36:55

Autore: Vitalii Babkin

Precedente | Il prossimo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

• L'aggiornamento di Apple Watch porta a un'eccessiva rapida scarica della batteria

• Lo smartphone iQOO 12 potrà scattare foto con uno zoom 70x

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com