科技 > 操作系统 > Windows

微软全球升级安全启动! Win10/Win11 15年期Secure Boot旧证书6月过期

24人参与 2026-02-11 Windows

微软昨日(2 月 10 日)发布公告,正式启动大规模轮换 windows 安全启动(secure boot)证书轮换计划,已开始通过月度安全更新,接替 2011 版旧证书(将于 2026 年 6 月下旬失效)。

注:安全启动是电脑开机时的“安检员”。它在 windows 系统启动前运行,检查所有要运行的程序(如操作系统加载器)是否有合法的“身份证”(数字签名)。如果没有或证件过期,就不让运行,从而防止病毒在系统启动前就潜入电脑。

这批原始证书于 2011 年开始服役,按计划将于 2026 年 6 月下旬结束其 15 年的生命周期。微软为确保全球 pc 生态的安全根基不崩塌,已联手戴尔、惠普、联想等 oem 厂商,开启了这项涉及固件、操作系统和硬件的大规模迁移工程。

在更新方式上,微软为了降低对用户的干扰,已将新证书集成至标准的 windows 月度更新中。对于开启了自动更新的 windows 11 及受支持系统的用户,无需任何额外操作,系统会自动完成新旧证书的交替。

戴尔、惠普等厂商也表示,2024 年后出厂的大部分新设备已预置新版证书,2025 年出货的设备则已完全就绪。

若设备在 2026 年证书过期前未完成更新,虽然仍能正常开机和运行现有软件,但会进入“安全降级”状态。这意味着设备将失去对引导加载程序(bootloader)的严格验证能力,极易被 rootkit 等底层恶意软件攻破。

此次更新仅覆盖处于官方支持周期内的 windows 版本,意味着运行 windows 10(非 esu 版本)及更早系统的设备将无法接收新证书。微软明确建议,仍在使用旧版系统的用户应尽快升级硬件或操作系统,以避免因根信任缺失而沦为网络攻击的“裸奔”目标。

(0)

您想发表意见!!点此发布评论

推荐阅读

Win10二月扩展安全更新KB5075912发布: 修复6个在野零日漏洞

02-11

Win11预览版26x00.7840更新KB5077181发布:修复英伟达显卡设备黑屏死机等BUG

02-11

骁龙X2独享设备! 微软官宣Win11 26H1变身定向发布

02-11

Windows上启动停止Nginx服务器的实用指南

02-12

不依赖任何命令和工具! win11系统中创建本地用户账号的教程

02-13

windows媒体创建工具崩怎么办? 电脑媒体创建工具无法工作的6种修复方法

02-13

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论