ID de evento 1033: Se detectó un administrador de arranque potencialmente revocado en la partición EFI
¿Observa la entrada ID de evento 1033 en el Administrador de eventos desde la fuente TPM-WMI? Esta publicación lo ayudará a explicar la causa, el significado y la resolución del problema.
Causa del ID de evento 1033 en Windows
Se dice que el ID de evento 1033, acompañado por el mensaje de error: Se detectó un administrador de arranque potencialmente revocado en la partición EFI, ocurre cuando se pospone la actualización del módulo no autorizado o sospechoso en el DBX.
El ID de evento 1033 se registrará cuando se detecte en su dispositivo un cargador de arranque vulnerable revocado por esta actualización. Cada vez que se reinicia el sistema, el dispositivo se vuelve a escanear para verificar si el módulo vulnerable se ha actualizado y para determinar la seguridad de aplicar la lista DBX actualizada.
Significado del ID de evento 1033
Cuando la lista de revocación de DBX se actualiza a través de KB5012170 Security Updated, el sistema examina minuciosamente las aplicaciones o módulos. Esta verificación identifica si alguna aplicación o módulo crítico para el proceso de inicio se ha incluido en la lista DBX.
Si se encuentra dicho módulo, se pospone la actualización del firmware relativa a la lista DBX. Este examen y el posterior retraso son parte de una medida de precaución para evitar problemas de inicio derivados de esta categorización incorrecta.
Cuando se instala una lista de revocación DBX actualizada en un dispositivo Windows, el sistema examina minuciosamente cualquier dependencia crítica en los módulos enumerados como vulnerables. Si alguno de estos módulos resulta esencial para el proceso de inicio del dispositivo, se pospone la actualización del firmware con respecto a la lista DBX.
Esta medida de precaución evita posibles interrupciones que podrían surgir al eliminar componentes cruciales.
Resolución del ID de evento 1033
Resolver el problema implicaría ponerse en contacto con el proveedor de la aplicación o del módulo identificado como malicioso o vulnerable por el sistema. La solución más eficaz es pedirle al proveedor una versión actualizada del módulo para solucionar la vulnerabilidad e instalarlo en el sistema.
Deja una respuesta