Getac Select ®
Une combinaison d'appareils informatiques robustes, de logiciels, d’accessoires et de services professionnels regroupés en une gamme dédiée de solutions conçues spécifiquement sur mesure.
Getac Assist
Getac Assist est notre solution vidéo entièrement renforcée conçue pour aider les ingénieurs et techniciens sur le terrain à transférer leurs connaissances, à recevoir des instructions à distance, à effectuer des inspections, à assurer un contrôle qualité, à garantir la sécurité et la conformité, etc.
Défense
Des solutions robustes pour les missions critiques des forces armées
Sécurité Publique
Ambulance, Incendie et secours, Policing
Service Publics
Installation et relevé de compteurs intelligents, Sécurité sur site, Gestion des actifs des services publics, Gestion de la main d’œuvre pour les services sur le terrain, SIG nomade, arpentage et modélisation
Transport et Logistique
Gestion des Chemins de Fer, Gestion des aéroports, Gestion des Ports, Gestion de la Flotte de Livraison Longue Distance, Manutention de Matériaux D’entrepôt
Fabrication Industrielle
Programmation Industrielle et Contrôle Robotique, Gestion Des Installations, Conformité et Inspections, Gestion de la Main D’œuvre, Gestion des Entrepôts et Des Stocks, Automatisation et Digitalisation De L’usine, Les Systèmes de Gestion des Actifs de L’entreprise et la Maintenance Digitalisée
Automobile
Optimiser les services opérationnels, améliorer le servuce à la clientèle
Ressources Naturelles
Minière, Sylviculture et Construction
Pétrole et Gaz
Support à distance, Management du parc informatique, Analyse des données terrain, Un environnement de travail sûre
Mise à jour : 31/10/2023
Importance :
Veuillez noter que ce communiqué a pour but de vous informer de la publication d’une Mise à jour de sécurité critique publée par Microsoft. Les utilisateurs sont invités à lire attentivement les instructions et à prendre les mesures recommandées par Microsoft et figurant ci-dessous, lesquelles peuvent faire l’objet de révisions, afin d’activer les protections contre le contournement du processus de Démarrage sécurisé, et d’éviter des risques de sécurité et de défaillance du système. Veuillez également noter que Microsoft a indiqué que ses recommandations devaient être suivies avant de passer à la phase finale d’application, provisoirement prévue au plus tôt le 9 juillet 2024. Le support de démarrage, et par conséquent vos appareils Getac, sont susceptibles de ne pas démarrer après la phase finale d’application par Microsoft si les étapes requises ne sont pas suivies dans l’ordre. En outre, aucun logiciel distribué par Getac, qu’il en porte ou non la marque (y compris, sans s’y limiter, tout logiciel système), n’est couvert en vertu de la présente Garantie. Getac ne pourra être tenu responsable des demandes d’indemnisation, dommages, coûts ou frais résultant du non-respect des instructions relatives à la Mise à jour de sécurité de Microsoft.
Contexte
La fonction de sécurité Secure Boot ayant été contournée par le bootkit BlackLotus UEFI, qui fait l’objet d’un suivi par la CVE-2023-24932, Microsoft a pris des mesures en publiant la mise à jour KB5025885 ainsi que d’autres mises à jour de sécurité le 9 mai 2023 visant à gérer les révocations du "boot manager” Windows.
Les Mises à jour de sécurité de Microsoft sont divisées en quatre phases¹, la dernière étant celle de la mise en application. La phase finale d’application mettra en œuvre des mesures d’atténuation permanente le 9 juillet 2024
Risques et conséquences
Instructions détaillées de Microsoft
Veuillez consulter l’annonce de Microsoft concernant la toute dernière mise à jour de sécurité liée à la CVE-2023-24932.
KB5025885 : Comment gérer les révocations du “boot manager” Windows pour les modifications du “secure boot” associées à CVE-2023-24932 – Support Microsoft
Mesures à prendre pour les utilisateurs de Getac
Il est recommandé de faire passer tous les supports de démarrage à la toute dernière version, et de les mettre à jour pour qu’ils bénéficient du nouveau gestionnaire de démarrage. Getac invite l’ensemble de ses clients à suivre les mesures décrites ci-dessous, qui couvrent différents scénarios. Getac publiera des images de récupération (créées avec Getac Recovery Media Utility, ou « GRMU »²) et des outils de démarrage permettant de mettre à jour le gestionnaire de démarrage dans la partition de récupération.
Modèles (Variantes de produits en -EX et -IP incluses) | Version d’OS prise en charge | Nouveau lot avec date de mise en œuvre de la mise à jour de sécurité* (Version du 9 mai 2023) | Date de publication de l’image de récupération mise à jour (Version du 9 mai 2023) | Date de publication de l’image de récupération mise à jour (Version du 9 janvier 2024) |
X500G3, T800G2 | Windows 10 (22H2) Windows 10 IoT (21H2) | 2023-07-31 | 2023-10-17 | TBD |
UX10G2/G2-R, V110G6, B360G1 | Windows 10 (22H2) Windows 11 (22H2) | 2023-07-31 | 2023-10-17 | TBD |
F110G6, K120G2/G2-R, S410G4, A140G2, X600, UX10G3, B360G2, V110G7 | Windows 10 (22H2) | 2023-07-31 | 2023-10-17 | TBD |
Windows 11 (22H2) | 2023-10-19 | 2023-10-17 | TBD | |
X600 Server | Server 2022 | 2023-07-31 | N/A** | N/A |
*Pour les projets personnalisés, les lots postérieurs à la date du 31/10/2023 seront expédiés avec une mise à jour de sécurité de Microsoft le 9 mai. Veuillez consulter un représentant commercial (SA) pour plus de détails.
**X600 Server n’est pas pris en charge par GRMU. Veuillez consulter notre équipe de service client ou commerciale pour plus de détails.
À compter du 9 juillet 2024, Microsoft appliquera la révocation au moyen d’une mise à jour. L’ancien Gestionnaire de démarrage sera ajouté à la base de données de signatures non autorisées. Si un appareil se retrouve dans l’un scénarios suivants impliquant l’ancien Gestionnaire de démarrage, il ne pourra plus démarrer après le 9 juillet 2024.
Après avoir installé la mise à jour du 9 mai de Microsoft, les utilisateurs peuvent suivre les instructions de l’éditeur pour révoquer volontairement et en avance l’ancien Gestionnaire de démarrage, qui sera révoqué le 9 juillet 2024, selon le calendrier de Microsoft.
Si vous vous retrouvez dans l’un des scénarios ci-dessus et dans l’incapacité de démarrer l’appareil, veuillez consulter la FAQ suivante pour une solution.
Veuillez désactiver le démarrage sécurisé dans les paramètres du BIOS, installer la toute dernière mise à jour de Windows, puis activer le démarrage sécurisé.
Oui, la version LTSC sera incluse jusqu’à ce la fin de son cycle de vie chez Microsoft. La version IOT sera également prise en charge après la version 21H2 de Windows 10. Veuillez consulter les ressources de Microsoft pour des renseignements détaillés sur le statut de ces prises en charge5.
MSFT transmettra les mises à jour cumulatives une fois le Wi-Fi ou Windows Update réactivés. L’appareil sera mis à jour vers une version disposant de mises à jour de sécurité. Néanmoins, Getac recommande vivement de passer à la toute dernière version disposant de mises à jour de sécurité.
Oui, deux jeux de protections sont requis pour garantir la sécurité. Avant la mise en application finale du 9 juillet 2024, veuillez vérifier que vos appareils et tous les supports de démarrage (y compris les supports hors ligne) sont à jour et prêts pour ce renforcement de la sécurité.
1 Details of revocations and the timing of updates, please refer to Microsoft instructions.
2 L’image GRMU de certains modèles Getac sera mise à jour afin d’intégrer la mise à jour du 9 mai de Microsoft.
3 La mise à jour de sécurité de Microsoft concernant la faille CVE-2023-24932 ne prend en charge que les versions postérieures à Windows 10 21H2.
4 Une fois la récupération effectuée avec les images ci-dessus, la partition dédiée sera supprimée.
5 Les informations concernant les versions prises en charge sont susceptibles d’être modifiées par Microsoft. Pour profiter des toutes dernières informations, veuillez contacter directement Microsoft. Microsoft se réserve le droit d’apporter des changements sans lien avec Getac.
6 Une fois les nouvelles images GRMU disposant du Gestionnaire de démarrage mis à jour disponibles en téléchargement, les anciennes images GRMU ne seront plus accessibles. Elles seront remplacées par les nouvelles images intégrant le Gestionnaire de démarrage mis à jour.
7 La Base de connaissances (KB) de Microsoft ne propose des mises à jour de sécurité que pour les versions postérieures à Windows 10 21H2. Cependant, le support de récupération original est fourni avec la même version qu’au moment de la commande. Par conséquent, si les mises à jour de sécurité de Microsoft ne prennent pas en charge la version actuelle, Getac proposera la toute dernière version pouvant être mise à jour, à savoir Windows 10 22H2.
8 En cas de passage à une version antérieure, de Windows 11 Pro à Windows 10 Pro, à l’aide d’une Licence en volume de Microsoft, veuillez contacter Microsoft pour une aide à la récupération et pour plus d’informations.
9 Veuillez consulter la page de sécurité de Microsoft pour des détails sur les auto-révocations.
Clause de non-responsabilité de Getac : L’ensemble du contenu et autres informations mentionnés dans le présent communiqué ou proposés à la suite du problème décrit ici sont fournis « en l’état ». Getac décline expressément par la présente toute garantie de quelque nature que ce soit, expresse ou implicite, y compris, sans s’y limiter, les garanties de qualité marchande, d’adéquation à un usage particulier, de non-violation de la propriété intellectuelle. Tous les produits, toutes les informations et tous les chiffres indiqués sont préliminaires et basés sur les attentes actuelles, et Getac se réserve le droit de les modifier ou de les mettre à jour à tout moment et sans préavis. Les évaluations Getac ont été estimées ou simulées à l’aide d’une analyse interne, d’une simulation d’architecture ou d’une modélisation réalisée par Getac et peuvent ne pas représenter le risque réel associé à l’installation locale et l’environnement individuel des utilisateurs. Il est recommandé aux utilisateurs de déterminer le caractère applicable de ce communiqué à leurs environnements spécifiques et de prendre les mesures appropriées. L’utilisation de ce communiqué, et toutes les conséquences d’une telle utilisation sont sous la seule responsabilité, aux risques et aux frais de l’utilisateur. En aucun cas, Getac ou l’une de ses filiales ne pourront être tenues responsables de toute réclamation, tout dommage, tout coût ou toute dépense, y compris, sans s’y limiter, la perte de bénéfices, la perte de données, la perte de perspectives commerciales, les dommages compensatoires, directs, indirects, consécutifs, punitifs, dommages spéciaux ou accidentels ou interruption d’activité résultant de ou en relation avec les informations contenues dans le présent document ou les mesures que l’utilisateur décide de prendre en fonction de celles-ci. Getac se réserve le droit d’interpréter cette clause de non-responsabilité et de la mettre à jour chaque fois que nécessaire.