您的当前位置:首页 > 探索 > 微软发布PowerShell脚本修复Windows 10/11 WinRE BitLocker绕过漏洞 – 蓝点网 正文
时间:2026-03-27 01:27:06 来源:网络整理 编辑:探索
微软本周向企业IT管理员推出专用的PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。该漏洞首发时间是2022年11月8日 , 攻击者物理接触到PC的情况下 ,
微软本周向企业IT管理员推出专用的微软PowerShell脚本 , 这些脚本的目的是用于修复CVE-2022-41099号漏洞。
该漏洞首发时间是发布2022年11月8日 , 攻击者物理接触到PC的情况下 , 可以利用漏洞绕过 BitLocker 磁盘加密。
对企业来说这是脚本个安全隐患,攻击者可以绕过加密策略获取存储设备上的修复文件,所幸这个功能不能远程利用。过漏
微软之前已经发布安全更新修复该漏洞,洞蓝点网现在发布的微软脚本是为那些至今仍然无法安装安全更新的设备准备的。

▲图片来自@BP
KB5025175号更新:
该安全更新指的发布就是这次发布的PowerShell脚本 ,微软提供2份脚本,脚本企业IT管理员可以按需使用这些脚本。修复
推荐使用的过漏脚本是PatchWinREScript_2004plus.ps1,该脚本支持 Windows 10 Version 2004 及以上版本。洞蓝点网
该脚本更健壮但支持的微软系统版本有限,使用该脚本时系统将自动安装最新的发布系统动态更新并更新WinRE镜像。
PatchWinREScript_General.ps1脚本支持Windows 10/11所有版本包括旧版,脚本但安全逻辑不如前面的脚本。
如果企业仍然无法安装更新 , 还有个办法启用TPM+PIN保护 , 这种情况下黑客拿不到PIN则也无法解密数据。
以上脚本执行时均需联网,如果担心翻车,最好提前做好数据备份或者利用第三方软件对系统创建恢复镜像。
微软提供的其他说明:
当脚本执行时系统将自动装在当前版本的WinRE映像文件,注意此时装载的还是当前系统的版本并非新版本。
随后脚本会通过系统更新目录提供的安全操作系统动态更新 (Safe OS) 在线更新WinRE映像,随后卸载映像。
接着BitLocker TPM保护程序会为BitLocker服务重新配置WinRE映像 , 此时使用的就是更新之后的新映像了。
有关 KB5025175 更新的内容及脚本下载地址点击查看,有关CVE-2022-41099漏洞的内容请点击这里查看。
取材于三国 《全面战争:三国》曹操宣传视频公布2026-03-27 01:22
多元宇宙大年夜散结!《漫威:超等争霸战》新版本新豪杰上线2026-03-27 01:18
《灌篮下足》足游S6赛季嫡启动 齐新赛制暴光2026-03-27 01:02
多边形天下VR体验版将于12月30日上线Pico与Quest仄台2026-03-27 00:31
冠军闪耀全服!《剑侠世界:起源》手游“江湖名侠”奖励全览2026-03-27 00:07
靠运气爆设备的足游保举 欧皇杀疯了2026-03-27 00:05
法国巴黎有哪些性价比下的旅店 2019法国巴黎旅店攻略2026-03-26 23:27
宁夏艾伊薰衣草逝世态庄园门票多少钱2026-03-26 23:25
请保护地球的环境的故事2026-03-26 22:56
长期佩戴束腰能瘦腰吗 束腰有什么副作用2026-03-26 22:51
终日战略游戏荒漠迷乡民宣游戏代止人,东圆拳王张志磊来临荒漠2026-03-27 01:12
如何可以快速瘦脸 瘦脸的小技巧2026-03-27 01:03
偏头痛与妊娠并发症风险增加相关2026-03-27 00:53
罕见遗传病“戈谢病”可能保护阿什肯纳兹犹太人免受结核病的侵害2026-03-27 00:41
恐怖冒险游戏《失落的画廊》上架Steam商店页面预计于9月发售2026-03-27 00:13
《营养神经科学》:肉桂对记忆和学习的可能影响2026-03-26 23:55
2019成皆国际车展停止时候+天面+勾抢先容2026-03-26 23:39
《本初传奇》法师设备拆配独家秘笈大年夜公开,古后没有再为拆配而懊终路!2026-03-26 23:37
《辐射76》实机宣传视频公布 今年11月中旬上线2026-03-26 23:30
太空沙盒《同星探险家》上线NS/PS4 摸索星球漫星空2026-03-26 23:03