Gäller: Windows klient- och servermedia
Från och med den 9 maj 2023 började Microsoft skicka månatliga uppdateringar (senaste kumulativa uppdateringar – LCU:er) som innehåller ändringar i enlighet med KB5025885 till alla berörda enheter i den inledande distributionsfasen av den här korrigeringen. Dessa uppdateringar är kritiska eller automatiska och Windows använder och installerar uppdateringarna automatiskt. Funktionerna som kan orsaka brott distribueras för närvarande som inaktiverade.
Det påverkar inte förrän Microsoft går in i framtvingandefasen eller tills användaren aktiverar funktionen efter alla åtgärder i KB5025885. Först när den tredje begränsningen har tillämpats går det inte att starta alla OSRI-media som har skapats före policyuppdateringen, inklusive:
Dell följer riktlinjerna från KB5025885 och befinner sig i utvärderings-/distributionsfaserna kring de verktyg som ägs som förberedelse för verkställighetsfasen.
Fullständig åtgärd finns i Microsoft Security Advisor KB5025885: Hantera Windows Boot Manager-återkallelser för Secure Boot-ändringar associerade med CVE-2023-24932
Vad händer om jag inte uppdaterar policyn?
Befintliga OSRI-media och Windows-säkerhetskopior fortsätter att fungera.
När kommer Dell och Microsoft att tillhandahålla uppdaterade OSRI-avbildningar eller -media?
Dell arbetar aktivt med att uppdatera OSRI-media. Vi uppdaterar den här artikeln allt eftersom och uppdaterade avbildningar blir tillgängliga.
Kan jag återställa policyuppdateringen för att kunna använda OSRI-media och Windows-säkerhetskopior?
Nej.
Kan jag inaktivera säker start för att använda OSRI-media?
Dell rekommenderar inte att man förminskar en enhets säkerhetsställning. Du kan dock se återställningsproceduren i KB5025885 du aktiverar start av externa media.
Vilket felmeddelande visas om OSRI-mediet inte startar?
Windows Boot Manager kan stoppa startprocessen med fel 0xC0000428: Windows kan inte verifiera den digitala signaturen när OSRI utfördes från medier.
Windows kan sluta med fel 0xC0e90002 när Windows Recovery (WinRE) anropas.
Hur kan jag kontrollera att återkallelsen har aktiverats?
Om återkallningen är installerad kan det hända att ominstallationsmediet för operativsystemet inte fungerar.