• Pagina inicial
  • Carro
  • Criptomoedas
  • Jogo
  • Tecnologie
  • Ciência
  • Universo
  • Esporte
  • Mundo

Atualização KB5012170 para Windows: corrija a vulnerabilidade crítica de inicialização segura do DBX

Atualização KB5012170 para Windows: corrija a vulnerabilidade crítica de inicialização segura do DBX

A atualização KB5012170 mais recente para versões com suporte do Windows e do Windows Server adiciona assinaturas de módulos UEFI vulneráveis ​​conhecidos ao DBX.

O Secure Boot Forbidden Signature Database, ou DBX, é essencialmente uma lista negra para executáveis ​​UEFI que foram considerados inválidos. A atualização mais recente KB5012170 adiciona assinaturas de módulos UEFI vulneráveis ​​conhecidos ao DBX. Isso significa que eles não poderão mais funcionar após esta atualização. Desta vez, as assinaturas estão relacionadas a uma vulnerabilidade do GRand Unified Boot Loader (GRUB), também chamada de BootHole.

A Microsoft explica em um white paper:

A Microsoft está ciente de uma vulnerabilidade no GRand Unified Boot Loader (GRUB), comumente usado pelo Linux. Conhecida como BootHole, essa vulnerabilidade permite que a inicialização segura seja ignorada.

Para explorar a vulnerabilidade, um invasor precisaria de direitos administrativos e acesso físico a um sistema em que o Secure Boot está configurado para confiar em uma CA da UEFI (Unified Extensible Firmware Interface). O invasor pode então instalar o GRUB vulnerável e executar um código de inicialização arbitrário no dispositivo de destino. Após explorar a vulnerabilidade com sucesso, um invasor pode desabilitar outras verificações de integridade de código, permitindo que arquivos e drivers executáveis ​​arbitrários sejam carregados no dispositivo de destino.

Atualização: 9 de agosto de 2022

A Microsoft lançou uma atualização de segurança separada, KB5012170, para solucionar as vulnerabilidades descritas neste boletim.

Esta atualização se aplica às seguintes versões do Windows:

Servidor Windows 2012

Windows 8.1 e Windows Server 2012 R2

Windows 10 versão 1507.

Windows 10, versão 1607 e Windows Server 2016.

Windows 10, versão 1809 e Windows Server 2019.

Windows 10 versão 20H2

Windows 10 versão 21H1

Windows 10 versão 21H2

Servidor Windows 2022

Windows 11, versão 21H2 (versão inicial)

Azure Stack HCI versão 1809.

Caixa de dados de pilha do Azure versão 1809 (ASDB)

A correção está disponível para download por meio do Windows Update como parte de um fix pack lançado no Patch Tuesday, mas você também pode obter a atualização separadamente no site do Catálogo do Microsoft Update.

Baixe a atualização KB5012170 para Windows:

https://www.catalog.update.microsoft.com/Search.aspx?q=KB5012170


2022-08-12 21:36:55

Autor: Vitalii Babkin

Anterior | Próximo

• Apresentado o ciclocomputador Coros Dura com GPS e carregamento solar

• Realme lança nova versão do smartphone P1 Pro 5G com 12 GB de RAM

• OnePlus Nord CE4 Lite apresentado com bateria de 5500 mAh

• Apresentado o tablet Lenovo Tab Plus com sistema de áudio da JBL

• Apresentada a TV Hisense S7N CanvasTV 4K QLED

• MSI lança o monitor de jogos MAG 27QRF QD E2 Monster Hunter Edition

• AOC lança monitor Gaming C27G2Z3/BK com tela Fast VA e taxa de 280 Hz

• Samsung, seguindo o exemplo da Apple, desistiu de suas ambições na área de piloto automático

• Reino Unido lança plataforma para avaliar segurança de IA

• Tribunal multa Microsoft em US$ 242 milhões por roubo de tecnologia na criação da Cortana

• Xiaomi revela design incomum do telefone Civi 4 Pro

• O PC compacto GEEKOM Mini Air12 com processador Intel N100 e 16 GB de RAM foi avaliado em 249 dólares

• A atualização do Apple Watch está causando um rápido esgotamento excessivo da bateria

• O smartphone iQOO 12 poderá tirar fotos com zoom de 70x

© 2021-2023 Yoopply Portugues - Notícias do mundo todos os dias
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Carro | Criptomoedas | Jogo | Alta Tecnologia | Hollywood | Ciência | Universo | Esporte | Mundo | Programas

Sobre nós | Política de Privacidade
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com