会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞 – 蓝点网!

微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞 – 蓝点网

时间:2026-03-26 00:56:43 来源:马去马归网 作者:休闲 阅读:344次

微软本周向企业IT管理员推出专用的微软PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。

该漏洞首发时间是发布2022年11月8日 , 攻击者物理接触到PC的情况下 , 可以利用漏洞绕过 BitLocker 磁盘加密。

对企业来说这是脚本个安全隐患,攻击者可以绕过加密策略获取存储设备上的修复文件,所幸这个功能不能远程利用。过漏

微软之前已经发布安全更新修复该漏洞,洞蓝点网现在发布的微软脚本是为那些至今仍然无法安装安全更新的设备准备的。

微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞

▲图片来自@BP

KB5025175号更新:

该安全更新指的发布就是这次发布的PowerShell脚本 ,微软提供2份脚本,脚本企业IT管理员可以按需使用这些脚本。修复

推荐使用的过漏脚本是PatchWinREScript_2004plus.ps1,该脚本支持 Windows 10 Version 2004 及以上版本。洞蓝点网

该脚本更健壮但支持的微软系统版本有限,使用该脚本时系统将自动安装最新的发布系统动态更新并更新WinRE镜像。

PatchWinREScript_General.ps1脚本支持Windows 10/11所有版本包括旧版,脚本但安全逻辑不如前面的脚本。

如果企业仍然无法安装更新 , 还有个办法启用TPM+PIN保护 , 这种情况下黑客拿不到PIN则也无法解密数据。

以上脚本执行时均需联网,如果担心翻车,最好提前做好数据备份或者利用第三方软件对系统创建恢复镜像。

微软提供的其他说明:

当脚本执行时系统将自动装在当前版本的WinRE映像文件,注意此时装载的还是当前系统的版本并非新版本。

随后脚本会通过系统更新目录提供的安全操作系统动态更新 (Safe OS) 在线更新WinRE映像,随后卸载映像。

接着BitLocker TPM保护程序会为BitLocker服务重新配置WinRE映像 , 此时使用的就是更新之后的新映像了。

有关 KB5025175 更新的内容及脚本下载地址点击查看,有关CVE-2022-41099漏洞的内容请点击这里查看。

(责任编辑:时尚)

相关内容
  • 《街头篮球》暑期版本福利全面升级 异次元凤凰免费领
  • 混搭修仙烛龙事件选项分析
  • 梦幻模拟战第二届包饺子大赛通关攻略分享
  • 《零号任务》0号情报站直播回顾 感恩二测展望三测
  • 《绝地求生》国服反外挂举措公布,独创追溯处罚抓开挂
  • 炉石传说外服TGT传说前100节奏法卡组分享
  • 剑网3侠义五台山成就达成攻略 侠义五台山成就怪物坐标
  • 巾帼女侠 争妍斗艳《剑侠世界3》女神节票选重磅开启
推荐内容
  • 中国音数协第一副理事长张毅君在中国音数协游戏博物馆开馆仪式上的致辞
  • 黑暗之魂2剧情流程攻略第一章 黑暗之魂2全剧情攻略
  • 剑网3剑胆琴心剧情 剑胆琴心剧情解说
  • 剑网3剑胆琴心剧情 剑胆琴心剧情解说
  • 《迪托之剑》上市预告片预览 轮回故事自由度高
  • 炉石传说阿火护符法卡组怎么搭配