Fallas en el Apagado de Windows 11 23H2 Vinculadas a la Actualización de Enero y Secure Launch
Microsoft confirma un problema en Windows 11 23H2 con Secure Launch que impide el apagado tras la actualización acumulativa de enero 2024 (KB5034123).
Microsoft Confirma Fallas en el Apagado de Windows 11 23H2 Tras la Actualización de Enero
Microsoft ha reconocido un nuevo problema que afecta a dispositivos con Windows 11 versión 23H2 configurados con System Guard Secure Launch, impidiendo que los sistemas se apaguen correctamente tras la actualización acumulativa de enero de 2024.
Detalles Clave
- Sistemas Afectados: Windows 11 23H2 (compilación 22631.3007) con KB5034123 instalada.
- Causa Raíz: Interacción entre la actualización de enero de 2024 y System Guard Secure Launch (una función de seguridad basada en firmware).
- Síntomas: Los dispositivos se vuelven no responsivos durante el apagado o no se apagan por completo.
- Solución Temporal: Los usuarios deben forzar un apagado forzado manteniendo presionado el botón de encendido.
Contexto Técnico
System Guard Secure Launch es una función de Windows Defender System Guard que utiliza Dynamic Root of Trust for Measurement (DRTM) para proteger contra ataques a nivel de firmware. La actualización de enero de 2024 (KB5034123) parece introducir un conflicto con este mecanismo de seguridad, aunque Microsoft aún no ha revelado detalles técnicos específicos sobre la incompatibilidad.
Análisis de Impacto
- Compromiso de Seguridad: Desactivar Secure Launch podría exponer los sistemas a amenazas basadas en firmware, como rootkits y bootkits.
- Interrupción Operativa: Los apagados forzados repetidos podrían provocar corrupción de datos o estrés en el hardware.
- Riesgo Empresarial: Organizaciones que dependen de Secure Launch para cumplimiento normativo (ej. FIPS 140-2, Common Criteria) podrían enfrentar desafíos en auditorías.
Estado Actual
Microsoft ha clasificado esto como un problema conocido y está investigando. No se ha proporcionado un plazo para la solución. Se recomienda a los usuarios afectados:
- Monitorear el Panel de Salud de Windows de Microsoft para actualizaciones.
- Evaluar el riesgo de desactivar Secure Launch frente a tolerar las fallas de apagado.
- Probar configuraciones alternativas de gestión de energía (ej. hibernación) como mitigación temporal.
Los equipos de seguridad deben priorizar el seguimiento de este problema, especialmente en entornos donde Secure Launch es obligatorio por cumplimiento normativo o políticas de seguridad.