Última Hora

Falhas no Desligamento do Windows 11 23H2 Vinculadas à Atualização de Janeiro e Secure Launch

2 min de leituraFonte: BleepingComputer

Microsoft confirma problema no Windows 11 23H2 que impede desligamento após a atualização cumulativa de janeiro (KB5034123) em sistemas com Secure Launch.

Microsoft Confirma Falhas no Desligamento do Windows 11 23H2 Após Atualização de Janeiro

A Microsoft reconheceu um novo problema que afeta dispositivos com Windows 11 versão 23H2 configurados com System Guard Secure Launch, impedindo que os sistemas desliguem corretamente após a atualização cumulativa de janeiro de 2024.

Detalhes Principais

  • Sistemas Afetados: Windows 11 23H2 (build 22631.3007) com a KB5034123 instalada
  • Causa Raiz: Interação entre a atualização de janeiro de 2024 e o System Guard Secure Launch (um recurso de segurança baseado em firmware)
  • Sintomas: Dispositivos ficam irresponsivos durante o desligamento ou falham em desligar completamente
  • Solução Alternativa: Usuários devem forçar um desligamento forçado mantendo pressionado o botão de energia

Contexto Técnico

O System Guard Secure Launch é um recurso do Windows Defender System Guard que utiliza o Dynamic Root of Trust for Measurement (DRTM) para proteger contra ataques em nível de firmware. A atualização de janeiro de 2024 (KB5034123) parece introduzir um conflito com esse mecanismo de segurança, embora a Microsoft ainda não tenha divulgado detalhes técnicos específicos sobre a incompatibilidade.

Análise de Impacto

  • Compromisso de Segurança: Desativar o Secure Launch pode expor os sistemas a ameaças baseadas em firmware, incluindo rootkits e bootkits
  • Interrupção Operacional: Desligamentos forçados repetidos podem levar à corrupção de dados ou estresse no hardware
  • Risco Empresarial: Organizações que dependem do Secure Launch para conformidade (por exemplo, FIPS 140-2, Common Criteria) podem enfrentar desafios em auditorias

Status Atual

A Microsoft classificou este como um problema conhecido e está investigando. Nenhum prazo para uma correção foi fornecido. Usuários afetados são aconselhados a:

  1. Monitorar o Windows Health Dashboard da Microsoft para atualizações
  2. Avaliar o risco de desativar o Secure Launch versus tolerar falhas no desligamento
  3. Testar configurações alternativas de gerenciamento de energia (por exemplo, hibernação) como mitigação temporária

Equipes de segurança devem priorizar o acompanhamento deste problema, especialmente em ambientes onde o Secure Launch é obrigatório para conformidade regulatória ou políticas de segurança.

Compartilhar

TwitterLinkedIn