微软昨天早些时候发布了 2024 年的首个 Windows 10 和 11 补丁星期二更新,分别是 1 月份更新 KB5034122 和 KB5034123。这些更新旨在解决 Windows 中的安全问题。针对 11 的更新还修复了最近的 Wi-Fi 故障,这些故障导致网络无法连接或 Wi-Fi 图标无法显示。
在另一篇文章中,该公司还详细介绍了另一个针对 BitLocker 安全启动绕过漏洞的安全修复,该漏洞的追踪 ID 为 "CVE-2024-20666"。微软表示,如果攻击者能够对未打补丁的 PC 进行物理访问,那么该安全漏洞可允许攻击者绕过 BitLocker 加密。
该问题已由 KB5034441(Windows 10)和 KB5034440(Windows 11)解决,这是一个 WinRE(Windows 恢复环境)更新。微软在公告中解释说:
KB5034440:适用于 Windows 11 的 Windows 恢复环境更新,版本 21H2:2024 年 1 月 9 日
摘要
此更新可解决允许攻击者通过使用 Windows 恢复环境 (WinRE) 绕过 BitLocker 加密的安全漏洞。
...
KB5034441:Windows 10 的 Windows 恢复环境更新,版本 21H2 和 22H2:2024 年 1 月 9 日
摘要
此更新可解决允许攻击者通过使用 Windows 恢复环境 (WinRE) 绕过 BitLocker 加密的安全漏洞。
您不能从微软更新目录网站手动下载此更新,因为它会在您连接到互联网时与 "补丁星期二" 更新一起自动下载。该补丁同时适用于 Windows 10 的 22H2 和 21H2 两个版本。
与此同时,微软还提醒用户注意恢复分区空间不足可能导致 "0x80070643 - ERROR_INSTALL_FAILURE "错误信息。它写道:
有些计算机可能没有足够大的恢复分区来完成此更新。因此,WinRE 的更新可能会失败。在这种情况下,您将收到以下错误消息:
Windows 恢复环境服务失败。
(cbs_e_insufficient_disk_space)。已知问题 由于错误代码处理例程中的一个问题,当磁盘空间不足时,您可能会收到以下错误消息,而不是预期的错误消息:
0x80070643 - ERROR_INSTALL_FAILURE
您可以为恢复分区分配额外的 250 MB 存储空间来解决这个问题。