微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞 – 蓝点网
微软本周向企业IT管理员推出专用的微软PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。
该漏洞首发时间是发布2022年11月8日 , 攻击者物理接触到PC的情况下 , 可以利用漏洞绕过 BitLocker 磁盘加密。
对企业来说这是脚本个安全隐患,攻击者可以绕过加密策略获取存储设备上的修复文件,所幸这个功能不能远程利用。过漏
微软之前已经发布安全更新修复该漏洞,洞蓝点网现在发布的微软脚本是为那些至今仍然无法安装安全更新的设备准备的。

▲图片来自@BP
KB5025175号更新:
该安全更新指的发布就是这次发布的PowerShell脚本 ,微软提供2份脚本,脚本企业IT管理员可以按需使用这些脚本。修复
推荐使用的过漏脚本是PatchWinREScript_2004plus.ps1,该脚本支持 Windows 10 Version 2004 及以上版本。洞蓝点网
该脚本更健壮但支持的微软系统版本有限,使用该脚本时系统将自动安装最新的发布系统动态更新并更新WinRE镜像。
PatchWinREScript_General.ps1脚本支持Windows 10/11所有版本包括旧版,脚本但安全逻辑不如前面的脚本。
如果企业仍然无法安装更新 , 还有个办法启用TPM+PIN保护 , 这种情况下黑客拿不到PIN则也无法解密数据。
以上脚本执行时均需联网,如果担心翻车,最好提前做好数据备份或者利用第三方软件对系统创建恢复镜像。
微软提供的其他说明:
当脚本执行时系统将自动装在当前版本的WinRE映像文件,注意此时装载的还是当前系统的版本并非新版本。
随后脚本会通过系统更新目录提供的安全操作系统动态更新 (Safe OS) 在线更新WinRE映像,随后卸载映像。
接着BitLocker TPM保护程序会为BitLocker服务重新配置WinRE映像 , 此时使用的就是更新之后的新映像了。
有关 KB5025175 更新的内容及脚本下载地址点击查看,有关CVE-2022-41099漏洞的内容请点击这里查看。
相关文章

【重磅】2024 年 ChinaJoy 官方活动日程正式公布!
【重磅】2024 年 ChinaJoy 官方活动日程正式公布!2024-07-22 15:22:48编辑:Reset 202026-04-14
利用Apple Watch的用户需供重视了,此中的对讲机APP——Walkie Talkie被曝出存正在缝隙。苹果本周四曾收做声明指出,其收明Apple Watch上的Walkie-Talkie AP2026-04-14
重达24公斤远万元!《战神4》超酷写真奎爷夙敌巴德我雕像公布
巴德我是《战神4》游戏中奎托斯的尾要敌足,也是那一做的灵魂人物及终究boss,来日诰日15号)一款1/4 比例超酷写真巴德我雕像公开,中型逼真,气场强大年夜,没有过代价也没有便宜达到8500人仄易远币2026-04-14
《超等天乡之光》圣诞新版即将上线,1V1冠军赛暴力去袭。动做足游《超等天乡之光》正在本月借将推出齐新圣诞版本,诸多酷炫新奇弄法即将尾度退场,更将开启1V1冠军比赛赛,一起去等候下吧!1V1冠军赛即将挨2026-04-14
《水晶危机》是由Nicalis制作推出的一款卡通风格的战斗解谜游戏,游戏加入了19个可以选择的角色,这些角色都来自一些经典的动画,最近Nicalis公布了《水晶危机》的开场动画,让你更加详细的了解这款2026-04-14
昨12)日着名可骇游戏《直到拂晓》开辟商Supermassive Games的最新惊悚力做《乌相散:棉兰号》正式上架Steam仄台开启预卖。而本日游戏的Steam页里停止了更新,让我们得以一览游戏所需2026-04-14

最新评论