Windows Update KB5025885可防止重新安裝 Microsoft Windows
Summary: 瞭解 KB5025885 對 2023 年 5 月 9 日之後的 Windows 更新可能會造成無法開機Microsoft Windows 的影響。還提供了潛在的解決方法。
Symptoms
適用於:Windows 用戶端和伺服器媒體
從 2023 年 5 月 9 日開始,Microsoft 開始在此修正程式的初始部署階段,向所有受影響的裝置推送每月更新 (最新累積更新 - LCU),其中包含符合KB5025885的變更。這些更新為重要或自動,Windows 會自動使用和安裝更新。此時,可能導致中斷的功能部署為禁用。
在Microsoft進入強制執行階段,或使用者按照 KB5025885 中的所有緩解措施啟用該功能之前,不會有任何影響。只有在套用第三個風險降低措施後,在原則更新之前建立的所有作業系統重新安裝 (OSRI) 媒體才會無法啟動,包括:
- 復原媒體和 ISO (包括透過 BIOSConnect 的 Dell SupportAssist OSRI、SupportAssist USB 媒體、SupportAssist 作業系統串流)
- 在安裝更新之前建立的 Windows 備份
- Windows 修復
- Windows PE
- 按鈕複位
- Windows 部署服務 (WDS)
- Microsoft Deployment Toolkit (MDT)
- HTTPS 開機
- 來自Microsoft的官方 Windows 媒體
- 媒體建立工具
- 大量授權或 Visual Studio 訂閱下載
- USB 媒體
Dell 遵循 KB5025885 的指引,並處於其擁有工具的評估和部署階段,為強制執行階段做準備。
Cause
如需完整的緩解措施,請參閱Microsoft文章:Microsoft Security Advisor KB5025885:如何管理 Windows 開機管理程式的撤銷,以進行與 CVE-2023-24932 相關聯的安全開機變更
Resolution
如果我不更新保單會發生什麼情況?
現有的 OSRI 媒體和 Windows 備份會繼續運作。
Dell 和Microsoft何時會提供更新的 OSRI 映像或媒體?
Dell 正在處理更新 OSRI 媒體。我們會隨著進度更新本文,並更新影像可供使用。
我可以還原原則更新,以使用 OSRI 媒體和 Windows 備份嗎?
不。
我可以停用安全開機以使用 OSRI 媒體嗎?
Dell 不建議降低裝置的安全狀態。但是,您可以在KB5025885中看到復原程序,以啟用啟動外部媒體。
當 OSRI 媒體無法開機時,會看到哪些錯誤訊息?
Windows 開機管理程式可能會停止開機程序,並顯示錯誤0xC0000428:當從媒體執行 OSRI 時,Windows 無法驗證數位簽章。

叫用 Windows 復原 (WinRE) 時,Windows 可能會停止並出現錯誤0xC0e90002。

如何驗證吊銷是否已啟動?
- 開啟 事件檢視器。
- 具有「開始」功能表的 Windows 版本:
- 選擇 「開始」功能表 >控制台 >系統管理工具 >事件檢視器。
- 具有開始畫面的 Windows 版本:
- 開啟 搜尋並輸入 eventvwr 以尋找 事件檢視器。
- 具有「開始」功能表的 Windows 版本:
- 按一下 Windows 記錄。
- 按一下系統。
- 按一下畫面右側 的尋找 按鈕。視窗隨即開啟。
- 輸入 安全開機 或 dbx。
- 如果已安裝裝修,則會顯示「安全開機 Dbx 更新已成功套用」。如果沒有,那麼使用您偏好的方法執行 OSRI 是安全的。

如果已安裝撤銷,作業系統重新安裝媒體可能無法運作。