2026年6月24日,微软Windows安全启动(Secure Boot)三组2011年签发的核心证书开始陆续过期,首张KEK CA 2011证书于当日失效。此次更新旨在将信任链迁移至2023年新证书,以提升启动层安全性。微软已通过2026年6月“星期二补丁”向符合条件的Windows 10/11设备自动推送更新,用户无需手动操作。未及时更新的设备虽可正常启动,但将无法接收未来启动管理器、DB及DBX等关键安全更新,面临BlackLotus等Bootkit攻击风险。用户可通过Windows安全中心或msinfo32检查安全启动状态。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。