Microsoft har utökat riktlinjerna för en Windows-avstängningsbugg som utlöstes av uppdateringar från januari 2026 och bekräftar att den påverkar fler system än vad som först rapporterades. Enligt BleepingComputer kan problemet få vissa enheter att starta om istället för att stängas av eller försättas i viloläge när specifika säkerhetskonfigurationer är aktiverade.
För de flesta användare ser symptomet ut som "min dator stängs inte av". För IT-team är det verkliga problemet kompatibiliteten mellan säkerhetsfunktioner som är beroende av virtualisering och uppdateringsvägen.
Vad som händer på berörda maskiner
BleepingComputer rapporterar att efter installation av vissa uppdateringar kan vissa Secure Launch-kompatibla datorer med Virtual Secure Mode (VSM) aktiverat inte stängas av eller försättas i viloläge; istället startar systemet om.
Detta är inte bara irriterande. Det kan:
- Lagning av skador och underhållsfönster
- Förvirra energisparpolicyer
- Ökat slitage (oväntade omstarter)
- Lämna system i oväntade tillstånd för krypterings- och efterlevnadsarbetsflöden
Vilka Windows-versioner och uppdateringar är inblandade
Per BleepingComputer:
- Windows 11 23H2-system med KB5073455 installerat (och System Guard Secure Launch aktiverat) identifierades som berörda.
- Microsoft utfärdade out-of-band (OOB) uppdateringar kort därefter för att åtgärda det specifika fallet.
- Microsoft uppdaterade senare sin instrumentpanel för att bekräfta liknande beteende på Windows 10 22H2 och vissa Windows 10 Enterprise LTSC-versioner när VSM är aktiverat efter installation av uppdateringar inklusive KB5073724 och KB5078131.
Vad är VSM och varför finns det med i berättelsen?
VSM (Virtual Secure Mode) använder hårdvaruvirtualisering för att skapa en isolerad "säker kärnregion" som skyddar känsliga tillgångar som:
- Referenser
- Krypteringsnycklar
- Säkerhetstokens
Det ligger till grund för funktioner som Credential Guard och Hypervisor-Protected Code Integrity.
Eftersom VSM ändrar hur operativsystemet interagerar med lågnivåkomponenter (start, minnesisolering, hypervisor) kan buggar i uppdateringssökvägen dyka upp specifikt på maskiner med dessa skydd aktiverade.
Lösningen som Microsoft rekommenderar
BleepingComputer rapporterar att Microsoft rådde berörda kunder att manuellt stänga av med hjälp av:
avstängning /s /t 0
Detta tvingar fram en direkt avstängningskommandoväg och kan hjälpa till tills en korrigering levereras via en framtida uppdatering.
För organisationer kan den lösningen skrivas eller publiceras via hanteringsverktyg, men det är fortfarande ett plåster.
Vad IT-team bör göra nu
- Kontrollera vilka flottor som har Secure Launch eller VSM aktiverat(dessa kan vara begränsade till vissa modeller eller företagsavbildningar).
- Bekräfta att uppdaterings-KB:er är installeradeoch matcha mot Microsofts releasestatus.
- Distribuera OOB-uppdateringar där så är tillämpligtoch validera avstängnings-/vilolägesbeteendet.
- Kommunicera användarvägledning(inklusive lösningen i kommandoraden) för att minska brus i helpdesk.
Slutsats
Windows-avstängningsbuggen är en påminnelse om att starkare säkerhetsfunktioner kan medföra mer komplexa interaktioner med uppdateringar. Om dina enheter använder Secure Launch eller VSM, följ Microsofts hälsomeddelanden för utgåvor noggrant – och använd lösningen med kommandot shutdown tills den permanenta lösningen skickas.