發(fā)布時(shí)間:2025-11-22 09:05:22 來源:骨軟筋酥網(wǎng) 作者:探索
微軟本周向企業(yè)IT管理員推出專用的微軟PowerShell腳本 , 這些腳本的目的是用于修復(fù)CVE-2022-41099號漏洞。
該漏洞首發(fā)時(shí)間是發(fā)布2022年11月8日 , 攻擊者物理接觸到PC的情況下 , 可以利用漏洞繞過 BitLocker 磁盤加密。
對企業(yè)來說這是腳本哈爾濱兼職空姐包夜外圍上門外圍女(電話微信199-7144-9724)兼職空姐包夜外圍上門外圍女緩交一夜情、全套一條龍外圍上門外圍女個(gè)安全隱患,攻擊者可以繞過加密策略獲取存儲設(shè)備上的修復(fù)文件,所幸這個(gè)功能不能遠(yuǎn)程利用。過漏
微軟之前已經(jīng)發(fā)布安全更新修復(fù)該漏洞,洞藍(lán)點(diǎn)網(wǎng)現(xiàn)在發(fā)布的微軟腳本是為那些至今仍然無法安裝安全更新的設(shè)備準(zhǔn)備的。

▲圖片來自@BP
KB5025175號更新:
該安全更新指的發(fā)布就是這次發(fā)布的PowerShell腳本 ,微軟提供2份腳本,腳本企業(yè)IT管理員可以按需使用這些腳本。修復(fù)哈爾濱兼職空姐包夜外圍上門外圍女(電話微信199-7144-9724)兼職空姐包夜外圍上門外圍女緩交一夜情、全套一條龍外圍上門外圍女
推薦使用的過漏腳本是PatchWinREScript_2004plus.ps1,該腳本支持 Windows 10 Version 2004 及以上版本。洞藍(lán)點(diǎn)網(wǎng)
該腳本更健壯但支持的微軟系統(tǒng)版本有限,使用該腳本時(shí)系統(tǒng)將自動(dòng)安裝最新的發(fā)布系統(tǒng)動(dòng)態(tài)更新并更新WinRE鏡像。
PatchWinREScript_General.ps1腳本支持Windows 10/11所有版本包括舊版,腳本但安全邏輯不如前面的腳本。
如果企業(yè)仍然無法安裝更新 , 還有個(gè)辦法啟用TPM+PIN保護(hù) , 這種情況下黑客拿不到PIN則也無法解密數(shù)據(jù)。
以上腳本執(zhí)行時(shí)均需聯(lián)網(wǎng),如果擔(dān)心翻車,最好提前做好數(shù)據(jù)備份或者利用第三方軟件對系統(tǒng)創(chuàng)建恢復(fù)鏡像。
微軟提供的其他說明:
當(dāng)腳本執(zhí)行時(shí)系統(tǒng)將自動(dòng)裝在當(dāng)前版本的WinRE映像文件,注意此時(shí)裝載的還是當(dāng)前系統(tǒng)的版本并非新版本。
隨后腳本會(huì)通過系統(tǒng)更新目錄提供的安全操作系統(tǒng)動(dòng)態(tài)更新 (Safe OS) 在線更新WinRE映像,隨后卸載映像。
接著BitLocker TPM保護(hù)程序會(huì)為BitLocker服務(wù)重新配置WinRE映像 , 此時(shí)使用的就是更新之后的新映像了。
有關(guān) KB5025175 更新的內(nèi)容及腳本下載地址點(diǎn)擊查看,有關(guān)CVE-2022-41099漏洞的內(nèi)容請點(diǎn)擊這里查看。
相關(guān)文章
隨便看看