Windows Update KB5025885 brání přeinstalaci systému Microsoft Windows
Summary: Přečtěte si o dopadu KB5025885 na aktualizace systému Windows po 9. květnu 2023, které mohou bránit spuštění systému Microsoft Windows. K dispozici jsou také možná řešení.
Symptoms
Platí pro: Média systému Windows pro klienty a servery
Počínaje 9. květnem 2023 začala společnost Microsoft posílat měsíční aktualizace (nejnovější kumulativní aktualizace – LCU) obsahující změny v souladu s KB5025885 všem dotčeným zařízením v počáteční fázi nasazení této opravy. Tyto aktualizace jsou kritické nebo automatické a systém Windows je automaticky využívá a instaluje. Funkce, které by mohly způsobit poškození, jsou v tuto chvíli nasazeny jako zakázané.
Nemá to žádný dopad, dokud Microsoft nevstoupí do fáze vynucení nebo dokud uživatel nepovolí funkci po všech omezeních rizik v KB5025885. Teprve po instalaci třetího zmírnění rizik nebude možné spustit všechna média OSRI (Operating System Reinstall) vytvořená před aktualizací zásad, včetně:
- Média a soubory ISO pro obnovení (včetně Dell SupportAssist OSRI, médií SupportAssist USB a datových proudů SupportAssist OS prostřednictvím funkce BIOSConnect)
- Zálohy systému Windows vytvořené před instalací aktualizace
- Obnova systému Windows
- Windows PE
- Resetování stisknutím tlačítka
- Služba nasazení systému Windows (WDS)
- Sada Microsoft Deployment Toolkit (MDT)
- Spouštění HTTPS
- Oficiální média společnosti Microsoft pro systém Windows
- Nástroj pro tvorbu médií
- Stažení multilicenčních programů nebo předplatného sady Visual Studio
- USB
Společnost Dell postupuje podle pokynů KB5025885 a je ve fázi vyhodnocování a nasazování nástrojů, které vlastní, v rámci příprav na fázi vynucování.
Cause
Úplné zmírnění rizik naleznete v článku společnosti Microsoft: Microsoft Security Advisor KB5025885: Jak spravovat odvolání nástroje Windows Boot Manager pro změny zabezpečeného spouštění související s CVE-2023-24932
Resolution
Co se stane, když zásady neaktualizuji?
Stávající média OSRI a zálohy systému Windows nadále fungují.
Kdy společnosti Dell a Microsoft poskytují aktualizované bitové kopie nebo média OSRI?
Společnost Dell pracuje na aktualizaci médií OSRI. Tento článek aktualizujeme průběžně a zpřístupňujeme aktualizované obrázky.
Mohu vrátit aktualizaci zásady, abych mohl používat média OSRI a zálohy systému Windows?
Ne.
Mohu funkci Secure Boot zakázat a používat média OSRI?
Společnost Dell nedoporučuje snižovat úroveň zabezpečení zařízení. Postup obnovení však můžete vidět v KB5025885 povolení spouštění z externího média.
Jaká chybová zpráva se zobrazí, když se médium s přeinstalací operačního systému nespustí?
Správce spouštění systému Windows může zastavit proces spouštění s chybou 0xC0000428: Systém Windows nemůže ověřit digitální podpis, pokud byla přeinstalace operačního systému provedena z média.

Systém Windows se může zastavit s chybovým 0xC0e90002 při spuštění prostředí Windows Recovery (WinRE).

Jak mohu ověřit, že odvolání bylo aktivováno?
- Otevřete Prohlížeč událostí.
- Verze systému Windows s nabídkou Start:
- Zvolte nabídku> Start, Ovládací panely>, Nástroje> pro správu, Prohlížeč událostí.
- Verze systému Windows s úvodní obrazovkou:
- Otevřete vyhledávání a zadáním příkazu eventvwr vyhledejte Prohlížeč událostí.
- Verze systému Windows s nabídkou Start:
- Klikněte na možnost Protokoly systému Windows.
- Klepněte na položku Systém.
- Klikněte na tlačítko Najít na pravé straně obrazovky. Otevře se okno.
- Zadejte příkaz Secure boot nebo dbx.
- Pokud je nainstalována renovace, zobrazí se zpráva "Secure Boot Dbx update applied successfully". Pokud tomu tak není, můžete s jistotou provést přeinstalaci operačního systému pomocí preferované metody.

Pokud je odvolání nainstalováno, médium pro přeinstalaci operačního systému nemusí fungovat.