
Microsoft เตือนผู้ใช้ว่าใบรับรอง Secure Boot จะต้องได้รับการอัปเดตก่อนปี 2026 หลังจากเกิดความสับสนในช่วงสั้น ๆ เกี่ยวกับข้อมูลที่ขาดหายไปในเอกสารสนับสนุนอย่างเป็นทางการ
บริษัทได้ประกาศครั้งแรกเมื่อต้นปี 2567 ว่าคีย์ Secure Boot ที่ใช้ในระบบ Windows จะหมดอายุในปี 2569 หลังจากใช้งานมาประมาณ 15 ปี เพื่อป้องกันการหยุดชะงักและรักษาความปลอดภัยของแพลตฟอร์ม Microsoft เริ่มแจกจ่ายใบรับรองที่อัปเดตผ่าน Windows Update และเตือนผู้ใช้ให้อัปเดตก่อนที่ใบรับรองดั้งเดิมจะหมดอายุ
การอัปเดตล่าสุดที่มอบใบรับรองใหม่ ได้แก่ แพตช์ Windows 11 KB5077181 และ KB5075941 รวมถึง KB5075912 สำหรับ Windows 10
Microsoft กู้คืนคำอธิบาย Secure Boot หลังจากความสับสนของคำถามที่พบบ่อย
Microsoft เพิ่งเผยแพร่บทความสนับสนุนที่อธิบายวิธีการทำงานของการอัปเดตใบรับรอง Secure Boot และสิ่งที่ผู้ใช้ควรคาดหวังก่อนถึงกำหนดเวลา อย่างไรก็ตาม ส่วนที่อธิบายผลที่ตามมาจากการขาดการอัปเดตถูกลบออกจากคำถามที่พบบ่อยชั่วคราว
ตามรายงานจาก Neowin การลบนั้นทำให้เกิดความสับสนระหว่างผู้ดูแลระบบและผู้ใช้ที่พยายามเข้าใจความเสี่ยงของการไม่ติดตั้งใบรับรองใหม่
Microsoft ได้กู้คืนข้อมูลในภายหลังและขยายคำอธิบาย บริษัทยังได้ย้ายคำชี้แจงไปที่คำถามแรกในบทความสนับสนุนเพื่อให้ค้นหาคำแนะนำได้ง่ายขึ้น
อุปกรณ์จะยังคงบู๊ตอยู่ แต่การป้องกันความปลอดภัยอาจลดลง
คำแนะนำที่อัปเดตของ Microsoft ระบุว่าระบบที่ไม่มีใบรับรอง Secure Boot ปี 2023 ที่ใหม่กว่าจะยังคงบูตได้ตามปกติและได้รับการอัปเดต Windows เป็นประจำ อย่างไรก็ตาม อุปกรณ์เหล่านั้นจะค่อยๆ สูญเสียการรักษาความปลอดภัยบางอย่างที่เชื่อมโยงกับกระบวนการบูตก่อนกำหนด
หากไม่มีใบรับรองที่อัปเดต ระบบอาจไม่ได้รับการป้องกันที่เกี่ยวข้องกับ Windows Boot Manager, ฐานข้อมูล Secure Boot, รายการเพิกถอน และการบรรเทาที่ออกแบบมาเพื่อบล็อกช่องโหว่ระดับการบูตที่เพิ่งค้นพบอีกต่อไป
เมื่อเวลาผ่านไป ช่องว่างนี้อาจทำให้อุปกรณ์เสี่ยงต่อภัยคุกคามขั้นสูง เช่น บูตคิทที่กำหนดเป้าหมายไปที่กระบวนการเริ่มต้นระบบ
Microsoft ยังตั้งข้อสังเกตอีกว่าคุณลักษณะด้านความปลอดภัยบางอย่างที่ใช้ Secure Boot trust อาจได้รับผลกระทบ รวมถึงกลไกการเสริมความแข็งแกร่งของ BitLocker บางอย่างและความเข้ากันได้กับ bootloaders ของบริษัทอื่น
การอัปเดตควรมาถึงโดยอัตโนมัติผ่าน Windows Update
สำหรับผู้ใช้ส่วนใหญ่ ใบรับรอง Secure Boot ใหม่จะติดตั้งโดยอัตโนมัติผ่าน Windows Update ก่อนถึงเส้นตายเดือนมิถุนายน 2026
ในบางกรณี ผู้ผลิตฮาร์ดแวร์อาจแจกจ่ายการอัพเดตเฟิร์มแวร์เพื่อรองรับการเปลี่ยนแปลงนี้ด้วย Microsoft แนะนำให้อัปเดตอุปกรณ์โดยสมบูรณ์เพื่อให้แน่ใจว่าการป้องกัน Secure Boot ยังคงทำงานอยู่
คำชี้แจงมาถึงในขณะที่ Microsoft ยังคงเปิดตัวการปรับปรุงความปลอดภัยอื่นๆ ในระบบนิเวศของ Windows บริษัทเพิ่งรีเฟรชคำจำกัดความของ Windows Defender สำหรับอิมเมจการติดตั้ง เพื่อให้มั่นใจว่าระบบที่ติดตั้งใหม่เริ่มต้นด้วยการป้องกันมัลแวร์ที่ทันสมัย
การเปลี่ยนแปลงใบรับรอง Secure Boot และลายเซ็น Defender ที่อัปเดตร่วมกันมีเป้าหมายเพื่อเพิ่มความปลอดภัยของ Windows ตั้งแต่ขั้นตอนแรกของการเริ่มต้นระบบ
*️⃣ ลิงค์ที่มา:
อัปเดตใบรับรองผ่าน Windows Update เตือนผู้ใช้ให้อัปเดต Neowin , คำจำกัดความของ Windows Defender สำหรับอิมเมจการติดตั้ง