- Обновление безопасности KB4535680 исправляет уязвимость безопасной загрузки UEFI
- Установка через Центр обновления Windows
- Скачать обновление KB4535680
- Патч KB4535680 для Windows 10 отметился новым багом — вызывает BitLocker
- Читайте также
- Microsoft исправляет ошибку безопасной загрузки, позволяющую установить руткит Windows
- Microsoft исправляет ошибку безопасной загрузки, позволяющую установить руткит Windows
- Как установить обновление безопасности
- Failed update KB4535680
- Replies (13)
- KB4535680: обновление системы безопасности для безопасной загрузки DBX: 12 января 2021 г.
- Относится к
- Аннотация
- Известные проблемы
- Как получить это обновление
- Способ 1. Обновление Windows
- Способ 2. Каталог обновлений Майкрософт
- Способ 3: cлужбы Windows Server Update Services
- Предварительные условия
- Необходимость перезагрузки
- Сведения о замене обновлений
Обновление безопасности KB4535680 исправляет уязвимость безопасной загрузки UEFI
Обновление безопасности KB4535680 вносит улучшения в список Secure Boot DBX для следующих поддерживаемых версий Windows:
- Windows Server 2012 x64-bit
- Windows Server 2012 R2 x64-bit
- Windows 8 .1 x64-bit
- Windows Server 2016 x64-bit
- Windows Server 2019 x64-bit
- Windows 10 , версия 1607 x64-bit
- Windows 10 , версия 1803 x64-bit
- Windows 10 , версия 1809 x64-bit
- Windows 10 , версия 1909 x64-bit
Устройства Windows, имеющие встроенное ПО на базе UEFI, могут работать с включенной функцией безопасной загрузки (Secure Boot). База данных запрещенных подписей безопасной загрузки (DBX) предотвращает загрузку уязвимых модулей UEFI.
В защищенной загрузке существует уязвимость обхода функции безопасности (CVE-2020-0689). Злоумышленник, успешно воспользовавшийся этой уязвимостью, может обойти безопасную загрузку и запустить недоверенное ПО на целевом компьютере.
Обновление KB4535680 добавляет сигнатуры известных уязвимых UEFI модулей в DBX.
Установка через Центр обновления Windows
Обновление 4598229 для ПК устанавливается автоматически через Центр обновления Windows для поддерживаемых систем. Для проверки перейдите в меню Параметры> Обновление и безопасность и нажмите Проверить наличие обновлений.
Для завершения установки потребуется перезагрузка компьютера.
Скачать обновление KB4535680
Вы также можете скачать обновление из Каталога Центра обновления Майкрософт и установить его вручную по ссылке ниже:
Патч KB4535680 для Windows 10 отметился новым багом — вызывает BitLocker
Microsoft признала наличие проблемы, с которой столкнулись пользователи Windows 10, установившие обновление безопасности под идентификатором KB4535680. Оказалось, что проблемный патч активирует режим восстановления BitLocker.
Изначально разработчики выпустили KB4535680, чтобы устранить уязвимость, позволяющую обойти защитную функцию Secure Boot. Напомним, что Secure Boot блокирует недоверенные загрузчики операционной системы на компьютерах с прошивкой Unified Extensible Firmware Interface (UEFI) и чипом Trusted Platform Module (TPM).
В сущности, этот механизм призван противостоять руткитам, которые пытаются загрузиться одновременно с операционной системой. При этом патч KB4535680 актуален для многих версий ОС: Windows 10 (с 1607 по 1909), Windows 8.1, Windows Server 2012 R2 и Windows Server 2012.
Однако после установки этого апдейта затронутые версии Windows запрашивали ключ восстановления BitLocker после очередной перезагрузки устройства. BitLocker впервые появился в Windows Vista, с тех пор он поставляется с каждой версией ОС и позволяет полностью зашифровать диск. Функция использует алгоритм XTS-AES.
Microsoft уже признала наличие нового бага и даже опубликовала инструкцию, которая поможет затронутым пользователям найти ключ восстановления. Также дополнительную информацию по устранению проблемы и подробности бага можно найти в этой статье.
Читайте также
26 мая в Цифровом деловом пространстве (Москва, улица Покровка, дом 47) впервые пройдет «Форум DLP+» – самое масштабное мероприятие в России по внутренним угрозам корпоративной безопасности. Организаторами мероприятия выступят национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» и Медиа Группа «Авангард». Форум станет первой площадкой страны для обсуждения, обмена идеями и практическим опытом по этой теме.
По задумке организаторов DLP+ будет наполнен нестандартными дискуссиями и выступлениями ярких спикеров – как популярных экспертов рынка информационной безопасности, так и новых, порой неожиданных персон. Экспрессивный тон мероприятию задаст вводная дискуссия «Этика, право и безопасность», управление которой возьмет на себя медиа-звезда рынка информационной безопасности Олег Седов. Приглашенные эксперты, среди которых будут не только специалисты мира ИБ, но и писатели, и представители сферы бизнес-образования, поговорят о понятии этики в современной цифровой действительности.
Что такое этика? Человек, оценивая свои возможные решения, чувствует, какие из них этичны, а какие – не очень, основываясь на морали. Двадцать первый век породил многообразие технических средств контроля и мониторинга людей, в частности системы защиты от утечек и анализа поведения пользователей. Какие вопросы DLP-этики требуют ревизии и пересмотра?
- Как быть с неприкосновенностью частной жизни сотрудников? Тайной переписки?
- Становится ли администратор ИБ всемогущим, и кто контролирует его?
- Как совместить права сотрудников и компании как работодателя?
Деловая программа «Форума DLP+» сфокусируется как на актуальных технологиях, так и на практических методах защиты компании от внутренних угроз, поможет найти конкретные решения под потребности бизнеса. В фойе «Форума DLP+» будут представлены новейшие разработки ведущих вендоров систем защиты от внутренних корпоративных угроз – с возможностью опробовать любую разработку в действии на интерактивных демонстрационных стендах.
Партнерскую поддержку форуму оказывают ведущие компании российской отрасли информационной безопасности InfoWatch, Гарда Технологии, DeviceLock DLP, StaffCop, InfoSecurity, One Identity и другие.
Microsoft исправляет ошибку безопасной загрузки, позволяющую установить руткит Windows
Microsoft исправляет ошибку безопасной загрузки, позволяющую установить руткит Windows
Microsoft исправила уязвимость обхода функции безопасности в Secure Boot, которая позволяет злоумышленникам нарушить процесс загрузки операционной системы, даже если безопасная загрузка включена.
Безопасная загрузка блокирует ненадежные загрузчики операционных систем на компьютерах с микропрограммой Unified Extensible Firmware Interface (UEFI) и микросхемой доверенного платформенного модуля (TPM), чтобы предотвратить загрузку руткитов во время процесса запуска ОС.
Руткиты могут использоваться злоумышленниками для внедрения вредоносного кода в прошивку UEFI компьютера, для замены загрузчика операционной системы, для замены частей ядра Windows или маскировки вредоносных драйверов, являющихся законными драйверами Windows.
Уязвимость обхода функции безопасности, отслеживаемая как CVE-2020-0689 , имеет общедоступный код эксплойта, который работает во время большинства попыток эксплуатации, требующих запуска специально созданного приложения.
«Злоумышленник, успешно воспользовавшийся уязвимостью, может обойти безопасную загрузку и загрузить ненадежное программное обеспечение», — объясняет Microsoft.
Затронутые версии Windows включают несколько выпусков Windows 10 (от v1607 до v1909), Windows 8.1, Windows Server 2012 R2 и Windows Server 2012.
Как установить обновление безопасности
Чтобы заблокировать ненадежные или известные уязвимые сторонние загрузчики при включенной безопасной загрузке, устройства Windows с прошивкой UEFI используют базу данных запрещенных сигнатур безопасной загрузки (DBX).
KB4535680 Обновление безопасности выпущена Microsoft в рамках января 2021 Patch вторника устраняет уязвимость, блокируя известные уязвимые сторонних UEFI модулей (загрузчики) к DBX.
Пользователи должны установить это автономное обновление безопасности в дополнение к обычному обновлению безопасности, чтобы заблокировать атаки, направленные на использование этой уязвимости безопасной загрузки.
Если на компьютере включены автоматические обновления, обновление безопасности будет установлено автоматически без вмешательства пользователя.
Однако в системах, где обновления необходимо устанавливать вручную, вам потребуется сначала загрузить KB4535680 для их платформы из каталога Центра обновления Майкрософт.
Затем вам необходимо убедиться, что определенное обновление стека обслуживания установлено перед развертыванием автономного обновления безопасности (вы можете найти список здесь ).
Если вам также необходимо вручную установить обновления безопасности за январь 2021 года, три обновления следует установить в следующем порядке:
- Обновление стека обслуживания
- Автономное обновление безопасной загрузки, указанное в этом CVE
- Обновление безопасности за январь 2021 г.
В системах, где также включен Credential Guard в Защитнике Windows (виртуальный безопасный режим), для установки автономного обновления KB4535680 потребуется две дополнительных перезагрузки.
Microsoft также выпустила руководство по применению обновлений Secure Boot DBX после раскрытия уязвимости загрузчика BootHole GRUB в июле 2020 года, которая также позволяет обходить безопасную загрузку.
В то время компания добавила, что «планирует выпустить обновление в Центр обновления Windows для устранения» уязвимости BootHole в 2021 году.
Failed update KB4535680
From 13/01/21 to 21/01/21 update KB4535680 for Windows 8.1, shown as ‘important’, has failed to update 54 times. Other updates have all succeeded.
Error shown as: 800F0922. What is the problem, please?
Replies (13)
* Please try a lower page number.
* Please enter only numbers.
* Please try a lower page number.
* Please enter only numbers.
Read through this:
Bill Smithers — Microsoft MVP July 2013 — Dec 2020
Was this reply helpful?
Sorry this didn’t help.
Great! Thanks for your feedback.
How satisfied are you with this reply?
Thanks for your feedback, it helps us improve the site.
How satisfied are you with this reply?
Thanks for your feedback.
1 person found this reply helpful
Was this reply helpful?
Sorry this didn’t help.
Great! Thanks for your feedback.
How satisfied are you with this reply?
Thanks for your feedback, it helps us improve the site.
How satisfied are you with this reply?
Thanks for your feedback.
Can u provide me with a link that will successfully update this please?
You either start your own thread here, as these are not chat rooms.
Or at least read the information already supplied here
Bill Smithers — Microsoft MVP July 2013 — Dec 2020
Was this reply helpful?
Sorry this didn’t help.
Great! Thanks for your feedback.
How satisfied are you with this reply?
Thanks for your feedback, it helps us improve the site.
How satisfied are you with this reply?
Thanks for your feedback.
i am 75 years old. What u posted previously is beyond me. Can u provide a simple solution to the update failure or if not i will give up on updating this particulr one.
5 people found this reply helpful
Was this reply helpful?
Sorry this didn’t help.
Great! Thanks for your feedback.
How satisfied are you with this reply?
Thanks for your feedback, it helps us improve the site.
How satisfied are you with this reply?
Thanks for your feedback.
All I can do is suggest that you re-read the information at the links.
The first link has listed issues with that update, namely:
Known issues