微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞 – 蓝点网

微软本周向企业IT管理员推出专用的微软PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。
该漏洞首发时间是发布2022年11月8日 , 攻击者物理接触到PC的情况下 , 可以利用漏洞绕过 BitLocker 磁盘加密。
对企业来说这是脚本个安全隐患,攻击者可以绕过加密策略获取存储设备上的修复文件,所幸这个功能不能远程利用。过漏
微软之前已经发布安全更新修复该漏洞,洞蓝点网现在发布的微软脚本是为那些至今仍然无法安装安全更新的设备准备的。
▲图片来自@BP
KB5025175号更新:
该安全更新指的发布就是这次发布的PowerShell脚本 ,微软提供2份脚本,脚本企业IT管理员可以按需使用这些脚本。修复
推荐使用的过漏脚本是PatchWinREScript_2004plus.ps1,该脚本支持 Windows 10 Version 2004 及以上版本。洞蓝点网
该脚本更健壮但支持的微软系统版本有限,使用该脚本时系统将自动安装最新的发布系统动态更新并更新WinRE镜像。
PatchWinREScript_General.ps1脚本支持Windows 10/11所有版本包括旧版,脚本但安全逻辑不如前面的脚本。
如果企业仍然无法安装更新 , 还有个办法启用TPM+PIN保护 , 这种情况下黑客拿不到PIN则也无法解密数据。
以上脚本执行时均需联网,如果担心翻车,最好提前做好数据备份或者利用第三方软件对系统创建恢复镜像。
微软提供的其他说明:
当脚本执行时系统将自动装在当前版本的WinRE映像文件,注意此时装载的还是当前系统的版本并非新版本。
随后脚本会通过系统更新目录提供的安全操作系统动态更新 (Safe OS) 在线更新WinRE映像,随后卸载映像。
接着BitLocker TPM保护程序会为BitLocker服务重新配置WinRE映像 , 此时使用的就是更新之后的新映像了。
有关 KB5025175 更新的内容及脚本下载地址点击查看,有关CVE-2022-41099漏洞的内容请点击这里查看。
相关文章
- 大排档是现今餐饮市场上受到泛滥投资商追捧的餐饮品类。南京大排档是其中的代表品牌,多年的开店履历,让其具备了大批市场及客户资源,深受投资商信托。开一家大排档选址装修奈何样做?南京大排档作为行业的领头品牌2025-04-09
- 《孤岛惊魂3》固然已玩了有一阵子了,没有管您喜好没有喜好它,回正减拿大年夜的玩家们是感觉爽爆了。Ubisoft的《孤岛惊魂3》Far Cry 3)成为本年减拿大年夜视频游戏奖CVA)的最大年夜赢家——2025-04-09
新番动漫《写真女友》已完爆PSV版游戏?配角“名流男”夸大奇遇遭人嫉
正在上报答导中小编已跟大年夜家分享了日本角川旗下PSV游戏《写真女友Kissフォトカノ Kiss)》同步策划运营的《写真女友》动漫中男配角光河教园各种偷拍奇缘。那位单反相机哥夸大的人物表示仿佛已超出了2025-04-09- 来日诰日为大年夜家带去的是《终究胡念14:重逝世国度》一些新的下辩白率截图。《终究胡念14:重逝世国度》预定正在本年夏天推出,支撑跨仄台开做形式战对战形式,PS3玩家将有机遇与PC玩家同时享用Squa2025-04-09
隧道新生力 “碗”转中东风 百龄坛联手李宁妄想 限量款威士忌敦煌宣告
2020年8月25日--中国敦煌雅丹·妖怪城。国内驰名威士忌品牌百龄坛Ballantine’s携手李宁妄想,配合宣告百龄坛限量联名妄想款,气焰强烈的酒瓶以及复刻了中国茶酒横蛮精髓的酒碗,以配合的中西混2025-04-09- 比去上彀除看看新的Android游戏战利用的资讯中,又多了一项兴趣,解除一下借有哪些东西是能够吃的。正在解除的过程中,没有但唤醉了小编潜认识中的化教知识,借收明了一个惊天的大年夜奥妙——吃了那么多有毒2025-04-09
最新评论