微软刚刚为 Surface Laptop 5、Surface Go 3 和 Surface Book 3 推出了新的固件更新,本次固件更新主要是为了修复高位安全漏洞,以确保用户设备的安全性。
大致的修复内容如下:
Surface Laptop 5
除了修复了潜在的安全威胁外,本次更新还包括包括以下驱动程序:
- Surface UEFI 和 ME
- Intel MEI 和 iCLS Client
Surface Go 3
更新内容大致与 Surface Laptop 5 相同,但额外包含了一个针对 CVE-2024-44074 的专用补丁。CVE-2024-44074 是一个高严重性代码执行漏洞,允许攻击者通过替换 DolbyAPO SWC 驱动程序的一个组件来实现本地权限提升。有关该补丁的更多信息,请参阅这里(PDF)。
Surface Book 3
Surface Book 3的变更日志较为简略,仅提到修复了“防止潜在威胁的安全设备”。这可能表明英特尔无线网络驱动程序存在漏洞,因为更新中仅包括英特尔Wi-Fi和蓝牙驱动程序。
设备型号 |
支持的 Windows 版本 |
更新大小 |
---|---|---|
Surface Laptop 5 | Windows 10 22H2, Windows 11 22H2+ | 598 MB |
Surface Go 3 | Windows 10 22H2, Windows 11 22H2+ | 706 MB |
Surface Book 3 | Windows 10 22H2, Windows 11 22H2+ | 1.6 GB |
上述更新可以从 Windows Update 获取或手动下载安装包。手动安装包下载链接如下:
Surface Laptop 5 更新:这里
Surface Go 3 更新:这里
Surface Book 3 更新:这里