Microsoft on laiendanud juhiseid 2026. aasta jaanuari värskendustega kaasnenud Windowsi sulgemisvea kohta, kinnitades, et see mõjutab rohkem süsteeme kui algselt teatati. BleepingComputeri andmetel võib see probleem põhjustada mõnede seadmete taaskäivitumise sulgumise või talveunerežiimi sisenemise asemel, kui teatud turvakonfiguratsioonid on lubatud.
Enamiku kasutajate jaoks näeb sümptom välja umbes selline: „Minu arvuti ei lülitu välja.“ IT-meeskondade jaoks on tegelik probleem virtualiseerimisele tuginevate turvafunktsioonide ja värskendustee ühilduvus.
Mis toimub mõjutatud masinatega
BleepingComputer teatab, et pärast teatud värskenduste installimist ei saa mõned turvalise käivituse toega arvutid, millel on lubatud virtuaalne turvarežiim (VSM), välja lülituda ega talveunerežiimi minna; selle asemel taaskäivitub süsteem.
See pole lihtsalt tüütu. See võib:
- Katkestuste parandamine ja hooldusaknad
- Aja energiasäästupoliitikad segadusse
- Suurem kulumine (ootamatud taaskäivitused)
- Jätke süsteemid krüpteerimise ja vastavustöövoogude jaoks ootamatutesse olekutesse
Millised Windowsi versioonid ja värskendused on kaasatud?
BleepingComputeri kohta:
- Mõjutatuks tuvastati Windows 11 23H2 süsteemid, millele oli installitud KB5073455 (ja System Guard Secure Launch oli lubatud).
- Microsoft avaldas selle konkreetse juhtumi lahendamiseks varsti pärast seda ribavälised (OOB) värskendused.
- Microsoft värskendas hiljem oma armatuurlauda, et kinnitada sarnast käitumist Windows 10 22H2 ja teatud Windows 10 Enterprise LTSC versioonide puhul, kui VSM on lubatud pärast värskenduste, sealhulgas KB5073724 ja KB5078131 installimist.
Mis on VSM ja miks see loos on?
VSM (virtuaalne turvaline režiim) kasutab riistvara virtualiseerimist isoleeritud „turvalise kerneli” piirkonna loomiseks, kaitstes tundlikke varasid, näiteks:
- Volikirjad
- Krüpteerimisvõtmed
- Turvatokenid
See toetab selliseid funktsioone nagu Credential Guard ja Hypervisor-Protected Code Integrity.
Kuna VSM muudab operatsioonisüsteemi suhtlemist madala taseme komponentidega (käivitus, mälu isoleerimine, hüperviisor), võivad värskendusteel olevad vead ilmneda just nendes masinates, kus need kaitsed on lubatud.
Microsofti soovitatud lahendus
BleepingComputer teatab, et Microsoft soovitas mõjutatud klientidel käsitsi sulgeda, kasutades:
väljalülitamine /s /t 0
See sunnib otsese sulgemiskäsu tee ja võib aidata, kuni parandus tulevase värskenduse kaudu kohale toimetatakse.
Organisatsioonide jaoks saab seda lahendust skriptida või haldustööriistade kaudu edastada, kuid see on ikkagi plaaster.
Mida IT-meeskonnad peaksid nüüd tegema
- Kontrollige, millistel laevastikel on turvaline käivitamine või VSM lubatud(need võivad olla piiratud teatud mudelite või ettevõtte piltidega).
- Kinnitage värskenduste teadmisbaaside installimineja võrrelda Microsofti väljalaske tervisemärkmetega.
- Vajadusel juurutage oob-värskendusedja valideerida väljalülitus-/talveunerežiimi käitumist.
- Kasutajajuhiste edastamine(sh käsurea lahendus), et vähendada abikeskuse müra.
Lõpptulemus
Windowsi sulgemisviga tuletab meelde, et tugevamad turvafunktsioonid võivad värskendustega keerulisemaid interaktsioone kaasa tuua. Kui teie seadmed kasutavad turvalist käivitust või VSM-i, jälgige tähelepanelikult Microsofti väljalaske tervisehoiatusi ja kasutage sulgemiskäskluse ajutist lahendust kuni püsiva paranduse ilmumiseni.