適用先: Windowsクライアント/サーバー メディア
2023 年 5 月 9 日以降、Microsoft は、この修正プログラムの初期展開フェーズで影響を受けるすべてのデバイスに対して、KB5025885に応じた変更を含む月次更新プログラム (最新の累積的な更新プログラム - LCU) のプッシュを開始しました。これらの更新プログラムは重要または自動的に行われ、Windows は更新プログラムを自動的に使用してインストールします。破損の原因となる可能性のある機能は、現在無効として導入されています。
Microsoftが強制フェーズに入るまで、またはKB5025885のすべての軽減策に従ってユーザーが機能を有効にするまで、影響はありません。3番目の軽減策を適用した後にのみ、ポリシー アップデートの前に作成された、次のようなすべてのOSRIメディアが起動不能になります。
DellはKB5025885のガイダンスに従っており、実施フェーズに備えて所有するツールに関する評価/導入フェーズに入っています。
完全な軽減策については、「 Microsoft Security Advisor KB5025885: CVE-2023-24932に関連するセキュア ブートの変更に対するWindows Boot Managerの失効を管理する方法
ポリシーを更新しないとどうなりますか?
既存のOSRIメディアとWindowsバックアップは引き続き機能します。
DellとMicrosoftは、アップデートされたOSRIイメージまたはメディアをいつ提供しますか?
Dellでは、OSRIメディアのアップデートに積極的に取り組んでいます。この記事は、作業が進むにつれて更新され、更新された画像が利用可能になります。
OSRIメディアとWindowsバックアップを使用するために、ポリシーの更新を元に戻すことはできますか?
いいえ。
OSRIメディアを使用するためにセキュア ブートを無効にすることはできますか?
Dellでは、デバイスのセキュリティ体制を縮小することは推奨していません。ただし、外付けメディアの起動を有効にするためのリカバリー手順をKB5025885で確認できます。
OSRIメディアの起動に失敗した場合、どのようなエラー メッセージが表示されますか?
Windowsブート マネージャーは、次のエラー 0xC0000428で起動プロセスを停止することがあります。メディアからOSRIが実行された場合、Windowsはデジタル署名を検証できません。
Windowsリカバリー(WinRE)を起動すると、Windowsがエラー 0xC0e90002で停止することがあります。
失効がアクティブ化されたことを確認するにはどうすればよいですか?
失効がインストールされている場合、オペレーティング システムの再インストール メディアが機能しない可能性があります。