Společnost Microsoft rozšířila pokyny k chybě vypínaní systému Windows, kterou spustily aktualizace z ledna 2026, a potvrdila, že se týká více systémů, než bylo původně hlášeno. Podle serveru BleepingComputer může problém způsobit restartování některých zařízení namísto vypnutí nebo přechod do režimu spánku, pokud jsou povoleny určité konfigurace zabezpečení.
Pro většinu uživatelů vypadá příznak jako „můj počítač se nevypíná“. Pro IT týmy je skutečným problémem kompatibilita mezi bezpečnostními funkcemi, které se spoléhají na virtualizaci, a cestou aktualizace.
Co se děje na postižených počítačích
BleepingComputer hlásí, že po instalaci určitých aktualizací se některé počítače s podporou Secure Launch a povoleným virtuálním zabezpečeným režimem (VSM) nemohou vypnout ani přepnout do režimu spánku; místo toho se systém restartuje.
To není jen otravné. Může to:
- Okna pro opravy a údržbu
- Zmatené zásady správy napájení
- Zvýšené opotřebení (neočekávané restarty)
- Ponechání systémů v neočekávaných stavech pro účely šifrování a dodržování předpisů
Které verze a aktualizace systému Windows se to týká
Podle BleepingComputeru:
- Systémy Windows 11 23H2 s nainstalovanou aktualizací KB5073455 (a povoleným zabezpečením System Guard Secure Launch) byly identifikovány jako postižené.
- Společnost Microsoft krátce poté vydala mimopásmové (OOB) aktualizace, aby se s tímto konkrétním případem vypořádala.
- Společnost Microsoft později aktualizovala svůj řídicí panel, aby potvrdila podobné chování ve Windows 10 22H2 a některých verzích Windows 10 Enterprise LTSC, když je po instalaci aktualizací včetně KB5073724 a KB5078131 povoleno VSM.
Co je VSM a proč je v příběhu
VSM (Virtual Secure Mode) využívá virtualizaci hardwaru k vytvoření izolované oblasti „zabezpečeného jádra“, která chrání citlivá aktiva, jako například:
- Pověření
- Šifrovací klíče
- Bezpečnostní tokeny
Je základem funkcí, jako je Credential Guard a Hypervisor-Protected Code Integrity.
Protože VSM mění způsob interakce operačního systému s nízkoúrovňovými komponentami (bootování, izolace paměti, hypervizor), mohou se chyby v aktualizační cestě projevit konkrétně na počítačích s těmito ochranami povolenými.
Řešení doporučené společností Microsoft
BleepingComputer uvádí, že Microsoft doporučil dotčeným zákazníkům, aby počítač ručně vypnuli pomocí:
vypnutí /s /t 0
Toto vynutí cestu k přímému vypnutí a může pomoci, dokud nebude oprava doručena prostřednictvím budoucí aktualizace.
Pro organizace lze toto řešení napsat skriptem nebo jej zavést pomocí nástrojů pro správu, ale stále se jedná o náplast.
Co by měly IT týmy dělat nyní
- Zkontrolujte, které flotily mají povoleno Secure Launch nebo VSM(tyto mohou být omezeny na určité modely nebo podnikové obrazy).
- Potvrďte instalaci aktualizačních KBa porovnává se s poznámkami ke stavu verze od společnosti Microsoft.
- Nasaďte aktualizace OOB, kde je to relevantnía ověřit chování při vypnutí/hibernaci.
- Sdělte uživatelské pokyny(včetně alternativního řešení z příkazového řádku) pro snížení šumu na helpdesku.
Sečteno a podtrženo
Chyba s vypínáním systému Windows nám připomíná, že silnější bezpečnostní funkce mohou vést ke složitějším interakcím s aktualizacemi. Pokud vaše zařízení používají Secure Launch nebo VSM, pečlivě sledujte doporučení společnosti Microsoft ohledně stavu vydání – a používejte alternativní řešení příkazem shutdown, dokud nebude vydána trvalá oprava.