微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞 – 蓝点网

  发布时间:2025-04-11 15:37:00   作者:玩站小弟   我要评论
微软本周向企业IT管理员推出专用的PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。该漏洞首发时间是2022年11月8日 , 攻击者物理接触到PC的情况下 , 。

微软本周向企业IT管理员推出专用的微软PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。

该漏洞首发时间是发布2022年11月8日 , 攻击者物理接触到PC的情况下 , 可以利用漏洞绕过 BitLocker 磁盘加密。

对企业来说这是脚本个安全隐患,攻击者可以绕过加密策略获取存储设备上的修复文件,所幸这个功能不能远程利用。过漏

微软之前已经发布安全更新修复该漏洞,洞蓝点网现在发布的微软脚本是为那些至今仍然无法安装安全更新的设备准备的。

微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞

▲图片来自@BP

KB5025175号更新:

该安全更新指的发布就是这次发布的PowerShell脚本 ,微软提供2份脚本,脚本企业IT管理员可以按需使用这些脚本。修复

推荐使用的过漏脚本是PatchWinREScript_2004plus.ps1,该脚本支持 Windows 10 Version 2004 及以上版本。洞蓝点网

该脚本更健壮但支持的微软系统版本有限,使用该脚本时系统将自动安装最新的发布系统动态更新并更新WinRE镜像。

PatchWinREScript_General.ps1脚本支持Windows 10/11所有版本包括旧版,脚本但安全逻辑不如前面的脚本。

如果企业仍然无法安装更新 , 还有个办法启用TPM+PIN保护 , 这种情况下黑客拿不到PIN则也无法解密数据。

以上脚本执行时均需联网,如果担心翻车,最好提前做好数据备份或者利用第三方软件对系统创建恢复镜像。

微软提供的其他说明:

当脚本执行时系统将自动装在当前版本的WinRE映像文件,注意此时装载的还是当前系统的版本并非新版本。

随后脚本会通过系统更新目录提供的安全操作系统动态更新 (Safe OS) 在线更新WinRE映像,随后卸载映像。

接着BitLocker TPM保护程序会为BitLocker服务重新配置WinRE映像 , 此时使用的就是更新之后的新映像了。

有关 KB5025175 更新的内容及脚本下载地址点击查看,有关CVE-2022-41099漏洞的内容请点击这里查看。

  • Tag:

相关文章

  • 汽车改色车身降级 驰越世纪

    车漆的颜色能在很大水平上影响人的神色以及视觉感触,而人体对于颜色的感知与颜色的明度、色相、纯度等因素无关,当颜色的这些目的抵达了让人舒适的水平,就能给人带来更好的视觉感触。好比黑、白、灰、红色、蓝色等
    2025-04-11
  • 平板电脑苹果(平板电脑苹果ipad)

    在 Apple 推出的十月新品中,新 iPad 无疑是争议最大的一个。A14 芯片性可能用吗?新的萤幕会卡顿以及不跟手吗?产物概况以及质感会进化吗?——以及良多人同样,我在新品宣告日当晚也发生在 Ap
    2025-04-11
  • 平板电脑苹果(iphone平板)

    【【【前言:根基款iPad,迎来了史上最大的更新】】】提到苹果的iPad系列产物,巨匠首先会想到甚么?对于看重平板电脑花难题的用户来说,他们可能会想到的是往罕用上了PC级芯片,在性【【【前言:根基款i
    2025-04-11
  • 阿里云电脑电脑公司零星官网

    2021条记本电脑甚么配置装备部署好?游戏条记本电脑哪一个牌子好?游戏条记本电脑奈何样选?游戏条记本电脑甚么牌子好用?接下来为巨匠推选下2021年初值患上置办的游戏条记本电脑,都黑白常高性价比的功能游
    2025-04-11
  • 漂榴记榴莲店该若何经营?

    吃货们对于美食的谋求是永无尽头的,一个优异的美食投资品牌可能给投资商带来颇为可不雅的收益。漂榴记榴莲投资便是这样一个颇为优异的投资品牌,投资漂榴记榴莲黑白常适宜的,这个主打榴莲废品的美食物牌受到了广漠
    2025-04-11
  • 苹果平板电脑接管(二手苹果平板接管价钱查问)

    想卖手机的过错看不外去,这样做能耐不卖亏。2022.02.09苹果手机最新接管价钱表。有需要的过错可能到换换接管app、微信小挨次、支出宝小挨次上测一测以及直接保卖!标的价钱简直想卖手机的过错看不外去
    2025-04-11

最新评论