激光网
当前位置: 首页 > 软件 > 正文

KB5025175更新发布:内置PowerShell脚本 可验证和缓解设备是否存在CPU漏洞

2023-04-25 09:45:39  来源:IT之家    

  微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置 PowerShell 脚本,可以帮助用户验证和缓解设备是否存在 CPU 漏洞,这些漏洞可用于发起推测执行侧通道攻击。

  该漏洞编号为 CVE-2022-41099,最早可追溯到 2022 年 11 月 8 日。黑客利用该漏洞,可以访问用户设备上的敏感数据。

  IT之家附微软官方更新内容如下:

  简介

  Microsoft 开发了一个示例 PowerShell 脚本,可帮助你在部署的设备上自动更新 Windows 恢复环境 (WinRE) ,以解决 CVE-2022-41099 中的安全漏洞。

  PowerShell 脚本示例

  示例 PowerShell 脚本由 Microsoft 产品团队开发,可帮助自动更新 Windows 10 和 Windows 11 设备上的 WinRE 映像。

  在受影响的设备上使用 PowerShell 中的管理员凭据运行脚本。有两个可用脚本-应使用哪个脚本取决于正在运行的 Windows 版本。请为环境使用适当的版本。

  KB5025175 更新共分为以下两个 PowerShell 脚本 PatchWinRE_2004plus.ps1(推荐)

  此脚本适用于 Windows 10 版本 2004 及更高版本,包括 Windows 11。建议使用此版本的脚本,因为它更可靠,但使用仅在 Windows 10 版本 2004 及更高版本上可用的功能。

  PatchWinRE_General.ps1

  此脚本适用于 Windows 10 版本 1909 及更低版本,但在 Windows 10 和 Windows 11 的所有版本上执行。

免责声明: 激光网遵守行业规则,本站所转载的稿件都标注作者和来源。 激光网原创文章,请转载时务必注明文章作者和来源“激光网”, 不尊重本站原创的行为将受到激光网的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:Email:133 467 34 45@qq.com