Как стать автором
Обновить

Microsoft представила новый скрипт PowerShell для обновлённого загрузочного носителя Windows 10 и 11

Время на прочтение1 мин
Количество просмотров4K

Ещё в феврале 2024 года Microsoft объявила, что развернёт новый центр сертификации (CA) безопасной загрузки. Тогда же начали выходить первые обновления KB5034765 для Windows 11 и KB5034763 для Windows 10. Теперь компания в рамках обновления KB5053484 опубликовала сценарий PowerShell для обновления загрузочного носителя Windows, чтобы он мог доверять новому сертификату Windows UEFI CA 2023. 

Центры сертификации (CA) или ключи помогают управлять подлинностью и действительностью различных важных компонентов, таких как загрузчики, драйверы, встроенное ПО и другие приложения.

Новый сценарий решает проблему уязвимости Black Lotus Secure Boot, отслеживаемую как CVE-2023-24932.

Скрипт PowerShell Make2023BootableMedia.ps1 обновляет поддержку диспетчера загрузки на носителе Windows до диспетчера загрузки, подписанного новым сертификатом «Windows UEFI CA 2023». При этом могут использоваться загрузочные носители следующего типа:

  • файл образа ISO CD/DVD,

  • USB-флеш-накопитель,

  • локальный путь к диску,

  • сетевой путь к диску.

Компания также попросила пользователей обратить внимание на несколько важных деталей при выполнении обновления:

  • последний комплект средств оценки и развёртывания Windows (Windows ADK) можно найти на странице «Загрузка и установка Windows ADK», он необходим для правильной работы этого скрипта;

  • скрипт Make2023BootableMedia.ps1 следует запускать из командной строки PowerShell с повышенными привилегиями;

  • ему нужно предоставить источник носителя (-MediaPath), к которому применены последние обновления обслуживания.

Теги:
Хабы:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Другие новости

Работа

Ближайшие события