Жизненный цикл серверной платформы · проверено по источникам

Откат прошивки

Откат прошивки — управляемый возврат точной цели к предыдущему поддерживаемому образу после неудачного или вредного обновления, если это допускают нижняя граница безопасности и совместимость состояния.

Также ищут: firmware downgrade · возврат firmware версии · rollback firmware image

Практический смысл

Почему это важно

Откат может быть запрещён из-за закрытой уязвимости или необратимого преобразования данных и конфигурации. Нужны заранее проверенные образ, путь и крайний срок решения.

Доказательная часть

Что подтверждено

  1. UEFI ESRT LowestSupportedFirmwareVersion может запретить возврат ниже границы безопасности и поддержки даже при наличии старого образа.

    Граница применимости: Ресурсы прошивок UEFI с управлением капсулами.

  2. Понижение версии образа само по себе не доказывает восстановление: после возврата нужно проверить конфигурацию и формат данных, зависимые прошивки, загрузку и поведение сервиса.

    Граница применимости: Проверка восстановления и изменения прошивки платформы.

Перед спецификацией

Что проверить

  1. Проверьте минимально поддерживаемую версию.
  2. Сохраните точный одобренный предыдущий образ.
  3. После отката проверьте конфигурацию, данные и сервис.
Открытые основания

Первоисточники

  • Первичная спецификация

    UEFI 2.11 — Firmware Update and Reporting

    UEFI Forum · UEFI Specification Version 2.11, section 23

    Определяет capsules, Firmware Management Protocol, ESRT, LowestSupportedFirmwareVersion и status последней попытки update.

    Открыть первоисточник
  • Официальная документация

    Platform Firmware Resiliency Guidelines

    National Institute of Standards and Technology · NIST SP 800-193, May 2018

    Формулирует protect, detect и recover как три отдельные свойства устойчивости platform firmware.

    Открыть первоисточник
  • Официальная документация

    Guide to Enterprise Patch Management Planning

    National Institute of Standards and Technology · NIST SP 800-40 Revision 4, April 2022

    Определяет enterprise patch management как identify, prioritize, acquire, install и verify для patches, updates и upgrades.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие