A Microsoft ampliou as orientações sobre um bug de desligamento do Windows causado pelas atualizações de janeiro de 2026, confirmando que ele afeta mais sistemas do que o relatado inicialmente. De acordo com o BleepingComputer, o problema pode fazer com que alguns dispositivos reiniciem em vez de desligar ou entrar em hibernação quando determinadas configurações de segurança estão ativadas.
Para a maioria dos usuários, o sintoma se parece com "meu computador não desliga". Para as equipes de TI, o problema real é a compatibilidade entre os recursos de segurança que dependem da virtualização e o caminho de atualização.
O que está acontecendo nas máquinas afetadas?
O site BleepingComputer relata que, após a instalação de certas atualizações, alguns PCs compatíveis com o Secure Launch e com o Virtual Secure Mode (VSM) ativado não conseguem desligar ou hibernar; em vez disso, o sistema reinicia.
Isso não é apenas irritante. Pode:
- Janelas de reparo e manutenção
- Políticas de gerenciamento de energia confusas
- Aumento do desgaste (reinicializações inesperadas)
- Deixe os sistemas em estados inesperados para fluxos de trabalho de criptografia e conformidade.
Quais versões e atualizações do Windows estão envolvidas?
Por BleepingComputer:
- Os sistemas Windows 11 23H2 com KB5073455 instalado (e System Guard Secure Launch ativado) foram identificados como afetados.
- Pouco tempo depois, a Microsoft lançou atualizações fora de banda (OOB) para resolver esse caso específico.
- Posteriormente, a Microsoft atualizou seu painel de controle para confirmar um comportamento semelhante no Windows 10 22H2 e em certas versões do Windows 10 Enterprise LTSC quando o VSM está ativado após a instalação de atualizações, incluindo KB5073724 e KB5078131.
O que é VSM e por que está na história?
O VSM (Virtual Secure Mode) utiliza virtualização de hardware para criar uma região isolada de "kernel seguro", protegendo ativos sensíveis como:
- Credenciais
- Chaves de criptografia
- Tokens de segurança
É a base de funcionalidades como Credential Guard e Hypervisor-Protected Code Integrity.
Como o VSM altera a forma como o sistema operacional interage com componentes de baixo nível (inicialização, isolamento de memória, hipervisor), erros no processo de atualização podem surgir especificamente em máquinas com essas proteções ativadas.
A solução alternativa recomendada pela Microsoft
O site BleepingComputer informa que a Microsoft aconselhou os clientes afetados a desligarem seus computadores manualmente usando:
desligamento /s /t 0
Isso força um caminho de comando de desligamento direto e pode ajudar até que uma correção seja disponibilizada por meio de uma atualização futura.
Para as organizações, essa solução alternativa pode ser automatizada por meio de scripts ou implementada através de ferramentas de gestão, mas ainda assim é apenas uma solução paliativa.
O que as equipes de TI devem fazer agora
- Verifique quais frotas têm o Secure Launch ou o VSM ativados.(Estas opções podem estar limitadas a determinados modelos ou imagens empresariais).
- Confirme a instalação da atualização KBs.e comparar com as notas de integridade da versão da Microsoft.
- Implantar atualizações OOB quando aplicável.e validar o comportamento de desligamento/hibernação.
- Comunicar orientações ao usuário(incluindo a solução alternativa pela linha de comando) para reduzir o ruído no suporte técnico.
Resumindo
O bug de desligamento do Windows serve como um lembrete de que recursos de segurança mais robustos podem introduzir interações mais complexas com as atualizações. Se seus dispositivos usam Inicialização Segura ou VSM, acompanhe atentamente os avisos de integridade das versões da Microsoft e use a solução alternativa com o comando de desligamento até que a correção permanente seja lançada.