Aplica-se a: Mídia de servidor e client Windows
A partir de 9 de maio de 2023, a Microsoft começou a enviar atualizações mensais (LCUs (atualizações cumulativas mais recentes) contendo alterações de acordo com a KB5025885 para todos os dispositivos afetados na fase de implementação inicial desta correção. Essas atualizações são críticas ou automáticas, e o Windows consome e instala automaticamente as atualizações. Atualmente, os recursos que podem causar quebra estão implementados como desativados.
Não haverá impacto até que a Microsoft entre na Fase de imposição ou até que o usuário ative o recurso seguindo todas as reduções no KB5025885. Somente após a aplicação da terceira redução, todas as mídias OSRI criadas antes da atualização da política se tornarão não inicializáveis, inclusive:
A Dell está seguindo as orientações da KB5025885 e está nas fases de avaliação/implementação das ferramentas que possui em preparação para a fase de aplicação.
Para obter a redução completa , consulte o Microsoft Security Advisor KB5025885: Como gerenciar as revogações do Gerenciador de inicialização do Windows para alterações de inicialização segura associadas ao CVE-2023-24932
O que acontece quando não atualizo a política?
A mídia OSRI existente e os backups do Windows continuam funcionando.
Quando a Dell e a Microsoft fornecerão imagens ou mídias OSRI atualizadas?
A Dell está trabalhando ativamente na atualização da mídia OSRI. Atualizamos este artigo à medida que avançamos e imagens atualizadas ficam disponíveis.
Posso reverter a atualização da política para usar a mídia OSRI e os backups do Windows?
Não.
Posso desativar a Inicialização segura para usar a mídia OSRI?
A Dell não recomenda reduzir a postura de segurança de um dispositivo. No entanto, você poderá ver o procedimento de recuperação no KB5025885 para ativar a inicialização da mídia externa.
Qual mensagem de erro será exibida quando a mídia OSRI falhar ao inicializar?
O Gerenciador de Inicialização do Windows pode interromper o processo de inicialização com o erro 0xC0000428: Windows não pode verificar a assinatura digital quando a OSRI foi executada a partir da mídia.
O Windows pode parar com 0xC0e90002 de erro quando a Recuperação do Windows (WinRE) é invocada.
Como posso verificar se a revogação foi ativada?
Se a revogação estiver instalada, a mídia de reinstalação do sistema operacional pode não funcionar.