Microsoft har utvidet veiledningen om en Windows-avslutningsfeil utløst av oppdateringer fra januar 2026, og bekrefter at den påvirker flere systemer enn først rapportert. Ifølge BleepingComputer kan problemet føre til at noen enheter starter på nytt i stedet for å slå seg av eller gå i dvalemodus når spesifikke sikkerhetskonfigurasjoner er aktivert.
For de fleste brukere ser symptomet ut som «PC-en min slår seg ikke av». For IT-team er det virkelige problemet kompatibiliteten mellom sikkerhetsfunksjoner som er avhengige av virtualisering og oppdateringsbanen.
Hva skjer på berørte maskiner
BleepingComputer rapporterer at etter installasjon av visse oppdateringer, kan ikke noen Secure Launch-kompatible PC-er med Virtual Secure Mode (VSM) aktivert slå seg av eller gå i dvalemodus. I stedet starter systemet på nytt.
Dette er ikke bare irriterende. Det kan:
- Reparasjon av brudd og vedlikeholdsvinduer
- Forvirre strømstyringspolicyer
- Økt slitasje (uventede omstarter)
- La systemer være i uventede tilstander for krypterings- og samsvarsarbeidsflyter
Hvilke Windows-versjoner og oppdateringer er involvert
Per BleepingComputer:
- Windows 11 23H2-systemer med KB5073455 installert (og System Guard Secure Launch aktivert) ble identifisert som berørte.
- Microsoft utstedte out-of-band (OOB)-oppdateringer kort tid etter for å håndtere den spesifikke saken.
- Microsoft oppdaterte senere dashbordet sitt for å bekrefte lignende oppførsel på Windows 10 22H2 og visse Windows 10 Enterprise LTSC-versjoner når VSM er aktivert etter å ha installert oppdateringer, inkludert KB5073724 og KB5078131.
Hva er VSM og hvorfor det er med i historien
VSM (Virtual Secure Mode) bruker maskinvarevirtualisering for å opprette en isolert «sikker kjerne»-region, som beskytter sensitive ressurser som:
- Legitimasjon
- Krypteringsnøkler
- Sikkerhetstokener
Den underbygger funksjoner som Credential Guard og Hypervisor-Protected Code Integrity.
Fordi VSM endrer hvordan operativsystemet samhandler med lavnivåkomponenter (oppstart, minneisolering, hypervisor), kan feil i oppdateringsbanen dukke opp spesifikt på maskiner med disse beskyttelsene aktivert.
Løsningen som Microsoft anbefaler
BleepingComputer rapporterer at Microsoft rådet berørte kunder til å slå av manuelt ved hjelp av:
avstengning /s /t 0
Dette tvinger frem en direkte kommandovei for avslutning og kan hjelpe inntil en løsning leveres via en fremtidig oppdatering.
For organisasjoner kan den løsningen skrives eller sendes via administrasjonsverktøy, men det er fortsatt et plaster på løsningen.
Hva IT-team bør gjøre nå
- Sjekk hvilke flåter som har Secure Launch eller VSM aktivert(disse kan være begrenset til visse modeller eller bedriftsbilder).
- Bekreft at oppdaterings-KB-er er installertog samsvar med Microsofts merknader om utgivelseshelse.
- Distribuer OOB-oppdateringer der det er aktueltog validere avstengnings-/dvalemodusoppførsel.
- Kommuniser brukerveiledning(inkludert løsningen på kommandolinjen) for å redusere støy fra brukerstøtten.
Konklusjon
Windows-avslutningsfeilen er en påminnelse om at sterkere sikkerhetsfunksjoner kan introdusere mer komplekse interaksjoner med oppdateringer. Hvis enhetene dine bruker Secure Launch eller VSM, bør du følge Microsofts helseråd for utgivelsen nøye – og bruke løsningen med shutdown-kommandoen til den permanente løsningen sendes.