您的当前位置:首页 > 热点 > 微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞 – 蓝点网 正文
时间:2025-05-04 22:24:48 来源:网络整理 编辑:热点
微软本周向企业IT管理员推出专用的PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。该漏洞首发时间是2022年11月8日 , 攻击者物理接触到PC的情况下 ,
微软本周向企业IT管理员推出专用的微软PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。
该漏洞首发时间是发布2022年11月8日 , 攻击者物理接触到PC的情况下 , 可以利用漏洞绕过 BitLocker 磁盘加密。
对企业来说这是脚本个安全隐患,攻击者可以绕过加密策略获取存储设备上的修复文件,所幸这个功能不能远程利用。过漏
微软之前已经发布安全更新修复该漏洞,洞蓝点网现在发布的微软脚本是为那些至今仍然无法安装安全更新的设备准备的。
▲图片来自@BP
KB5025175号更新:
该安全更新指的发布就是这次发布的PowerShell脚本 ,微软提供2份脚本,脚本企业IT管理员可以按需使用这些脚本。修复
推荐使用的过漏脚本是PatchWinREScript_2004plus.ps1,该脚本支持 Windows 10 Version 2004 及以上版本。洞蓝点网
该脚本更健壮但支持的微软系统版本有限,使用该脚本时系统将自动安装最新的发布系统动态更新并更新WinRE镜像。
PatchWinREScript_General.ps1脚本支持Windows 10/11所有版本包括旧版,脚本但安全逻辑不如前面的脚本。
如果企业仍然无法安装更新 , 还有个办法启用TPM+PIN保护 , 这种情况下黑客拿不到PIN则也无法解密数据。
以上脚本执行时均需联网,如果担心翻车,最好提前做好数据备份或者利用第三方软件对系统创建恢复镜像。
微软提供的其他说明:
当脚本执行时系统将自动装在当前版本的WinRE映像文件,注意此时装载的还是当前系统的版本并非新版本。
随后脚本会通过系统更新目录提供的安全操作系统动态更新 (Safe OS) 在线更新WinRE映像,随后卸载映像。
接着BitLocker TPM保护程序会为BitLocker服务重新配置WinRE映像 , 此时使用的就是更新之后的新映像了。
有关 KB5025175 更新的内容及脚本下载地址点击查看,有关CVE-2022-41099漏洞的内容请点击这里查看。
《怒之铁拳4》实机视频放出 加入新机制新故事关卡2025-05-04 22:22
《猎天使魔女&降服》新谍报:《降服》背景公开2025-05-04 22:17
笑泪交叉!视觉小讲新游《丸子与銀河龙》上架Steam2025-05-04 22:12
大年夜遁杀端游《影子疆场》尾测 陈牛减快器免费减快2025-05-04 21:53
《精灵宝可梦》续作2019年发售 开放沙盒游戏2025-05-04 21:35
Switch Lite联动《植物森友会》CM:享用温馨光阳!2025-05-04 21:05
TV动绘《LISTENERS》PV:奥秘少女相遇少年!2025-05-04 21:01
漫威X圆谷强强联足!齐新漫绘《奥特曼崛起》启里艺图公开2025-05-04 20:25
《真三国无双8》上市宣传片 首次加入开放世界环境2025-05-04 20:09
Switch Lite联动《植物森友会》CM:享用温馨光阳!2025-05-04 20:02
《铁拳8》DLC角色三岛平八预告片公布将于秋季上线2025-05-04 22:08
劳模!樱井政专曾果过于劳累正在健身房沐浴时昏倒2025-05-04 22:04
CRPG新做《开辟者:公理之喜》演示 Boss战刺激2025-05-04 22:02
好国洛杉矶颁布收表进进告慢状况 E3停止圆公布声明2025-05-04 21:36
蜗牛和它的硬壳窝的故事2025-05-04 21:10
《专德之门3》支场动绘及演示 新做表示让人冲动2025-05-04 21:08
建制人解释为甚么《逝世化3》强止绑定《逝世化抵当》2025-05-04 20:42
单倍大年夜又bai ? 《同度之刃2》光焰单女主1/7足办再贩开启!2025-05-04 20:08
《驯龙下足:路程》CG动绘〈Once There Were Dragons〉正式公布2025-05-04 19:50
《逝世化危急3:重制版》最新试玩片段暴光2025-05-04 19:49