Microsoft on laajentanut ohjeistusta tammikuun 2026 päivitysten laukaisemasta Windowsin sammutusvirheestä ja vahvistanut, että se vaikuttaa useampiin järjestelmiin kuin alun perin raportoitiin. BleepingComputerin mukaan ongelma voi saada jotkut laitteet käynnistymään uudelleen sammumisen tai horrostilaan siirtymisen sijaan, kun tietyt suojausasetukset ovat käytössä.
Useimmille käyttäjille oire näyttää tyyliin "tietokoneeni ei sammu". IT-tiimien kannalta todellinen ongelma on virtualisointiin perustuvien tietoturvaominaisuuksien ja päivityspolun yhteensopivuus.
Mitä tapahtuu kyseisillä koneilla
BleepingComputer raportoi, että tiettyjen päivitysten asentamisen jälkeen jotkin Secure Launch -yhteensopivat tietokoneet, joissa on käytössä Virtual Secure Mode (VSM), eivät pysty sammumaan tai siirtymään horrostilaan; sen sijaan järjestelmä käynnistyy uudelleen.
Tämä ei ole vain ärsyttävää. Se voi:
- Katkosten korjaus- ja huoltoajat
- Sekoita virranhallintakäytäntöjä
- Lisääntynyt kuluminen (odottamattomat uudelleenkäynnistykset)
- Jätä järjestelmät odottamattomiin tiloihin salaus- ja vaatimustenmukaisuustyönkulkuja varten
Mitkä Windows-versiot ja -päivitykset ovat kyseessä
BleepingComputerin mukaan:
- Windows 11 23H2 -järjestelmät, joihin on asennettu KB5073455 (ja System Guard Secure Launch käytössä), tunnistettiin tartunnan saaneiksi.
- Microsoft julkaisi pian sen jälkeen kaistan ulkopuolisia (OOB) päivityksiä kyseisen tapauksen ratkaisemiseksi.
- Microsoft päivitti myöhemmin kojelautaansa vahvistaakseen samanlaisen toiminnan Windows 10 22H2:ssa ja tietyissä Windows 10 Enterprise LTSC -versioissa, kun VSM on käytössä päivitysten, kuten KB5073724 ja KB5078131, asentamisen jälkeen.
Mikä on VSM ja miksi se on tarinassa?
VSM (Virtual Secure Mode) käyttää laitteistovirtualisointia luodakseen eristetyn "suojatun ytimen" alueen, joka suojaa arkaluonteisia resursseja, kuten:
- Valtakirjat
- Salausavaimet
- Turvatunnukset
Se tukee ominaisuuksia, kuten Credential Guard ja Hypervisor-Protected Code Integrity.
Koska VSM muuttaa käyttöjärjestelmän vuorovaikutusta matalan tason komponenttien (käynnistys, muistin eristäminen, hypervisor) kanssa, päivityspolun virheet voivat ilmetä erityisesti koneissa, joissa nämä suojaukset ovat käytössä.
Microsoftin suosittelema kiertotapa
BleepingComputer raportoi, että Microsoft neuvoi asiakkaita sulkemaan laitteet manuaalisesti käyttämällä seuraavia ohjeita:
sammutus /s /t 0
Tämä pakottaa suoran sammutuskomennon polun ja voi auttaa, kunnes korjaus toimitetaan tulevan päivityksen kautta.
Organisaatioille tämä kiertotapa voidaan skriptata tai ajaa hallintatyökalujen kautta, mutta se on silti laastari.
Mitä IT-tiimien tulisi tehdä nyt
- Tarkista, millä laivueilla on käytössä Secure Launch tai VSM(nämä voivat rajoittua tiettyihin malleihin tai yrityslevykuviin).
- Vahvista päivitystietokannan asennusja vertaa Microsoftin julkaisutietoja.
- Ota käyttöön OOB-päivitykset tarvittaessaja validoi sammutus-/horrostilatoiminto.
- Käyttäjäohjeiden viestiminen(mukaan lukien komentorivin kiertotapa) tukipalvelun aiheuttaman melun vähentämiseksi.
Lopputulos
Windowsin sammutusvirhe muistuttaa siitä, että vahvemmat tietoturvaominaisuudet voivat aiheuttaa monimutkaisempia vuorovaikutuksia päivitysten kanssa. Jos laitteesi käyttävät Secure Launchia tai VSM:ää, seuraa Microsoftin julkaisuterveystiedotteita tarkasti ja käytä sammutuskomentoa, kunnes pysyvä korjaus on saatavilla.