Firma Microsoft rozszerzyła wytyczne dotyczące błędu zamykania systemu Windows, który został wywołany przez aktualizacje ze stycznia 2026 roku, potwierdzając, że dotyczy on większej liczby systemów niż pierwotnie zgłaszano. Według BleepingComputer, problem może powodować ponowne uruchomienie niektórych urządzeń zamiast ich wyłączenia lub przejścia w stan hibernacji, gdy włączone są określone konfiguracje zabezpieczeń.
Dla większości użytkowników objaw ten wygląda tak: „mój komputer się nie wyłącza”. Dla zespołów IT prawdziwym problemem jest kompatybilność funkcji bezpieczeństwa opartych na wirtualizacji ze ścieżką aktualizacji.
Co dzieje się na dotkniętych maszynach
Serwis BleepingComputer informuje, że po zainstalowaniu pewnych aktualizacji niektóre komputery z funkcją Secure Launch i włączonym trybem Virtual Secure Mode (VSM) nie mogą się wyłączyć ani przejść w tryb hibernacji; zamiast tego system uruchamia się ponownie.
To nie jest tylko irytujące. Może:
- Przerwij okna łatania i konserwacji
- Zamieszanie wokół zasad zarządzania energią
- Zwiększone zużycie (nieoczekiwane ponowne uruchomienia)
- Pozostaw systemy w nieoczekiwanych stanach w celu zapewnienia przepływu pracy związanego z szyfrowaniem i zgodnością
Które wersje systemu Windows i aktualizacje są objęte
Według BleepingComputer:
- Systemy Windows 11 23H2 z zainstalowaną poprawką KB5073455 (i włączoną funkcją System Guard Secure Launch) zostały zidentyfikowane jako zagrożone.
- Niedługo później firma Microsoft wydała aktualizacje poza pasmem (OOB), aby rozwiązać ten konkretny przypadek.
- Firma Microsoft później zaktualizowała swój pulpit nawigacyjny, aby potwierdzić podobne zachowanie w systemie Windows 10 22H2 i niektórych wersjach systemu Windows 10 Enterprise LTSC, gdy po zainstalowaniu aktualizacji, w tym KB5073724 i KB5078131, włączono funkcję VSM.
Czym jest VSM i dlaczego pojawia się w tej historii
VSM (Virtual Secure Mode) wykorzystuje wirtualizację sprzętową w celu utworzenia odizolowanego regionu „bezpiecznego jądra”, chroniącego wrażliwe zasoby, takie jak:
- Referencje
- Klucze szyfrujące
- Tokeny bezpieczeństwa
Stanowi podstawę takich funkcji, jak Credential Guard i Hypervisor-Protected Code Integrity.
Ponieważ VSM zmienia sposób, w jaki system operacyjny współpracuje z komponentami niskiego poziomu (rozruch, izolacja pamięci, hiperwizor), błędy w ścieżce aktualizacji mogą pojawić się szczególnie na maszynach, na których włączone są te zabezpieczenia.
Rozwiązanie obejścia zalecane przez firmę Microsoft
Serwis BleepingComputer informuje, że firma Microsoft zaleciła klientom ręczne wyłączenie systemu za pomocą:
wyłączenie /s /t 0
Wymusza to bezpośrednią ścieżkę polecenia wyłączenia i może pomóc do czasu dostarczenia poprawki za pomocą przyszłej aktualizacji.
W przypadku organizacji takie obejście problemu można opracować w formie skryptu lub wdrożyć za pomocą narzędzi do zarządzania, ale nadal jest to rozwiązanie doraźne.
Co zespoły IT powinny teraz zrobić
- Sprawdź, które floty mają włączoną funkcję Secure Launch lub VSM(mogą być ograniczone do niektórych modeli lub obrazów korporacyjnych).
- Potwierdź zainstalowanie aktualizacji KBi porównać z informacjami o kondycji wersji firmy Microsoft.
- Wdrażaj aktualizacje OOB, jeśli to możliwei sprawdź zachowanie podczas wyłączania/hibernacji.
- Przekaż wskazówki dla użytkownika(w tym obejście problemu z poziomu wiersza poleceń) w celu zmniejszenia hałasu generowanego przez dział pomocy technicznej.
Podsumowanie
Błąd związany z wyłączaniem systemu Windows przypomina, że silniejsze funkcje zabezpieczeń mogą wprowadzać bardziej złożone interakcje z aktualizacjami. Jeśli Twoje urządzenia korzystają z funkcji Secure Launch lub VSM, uważnie śledź ostrzeżenia firmy Microsoft dotyczące stanu wersji i korzystaj z obejścia tego problemu za pomocą polecenia shutdown, dopóki nie pojawi się trwała poprawka.