Falhas no Desligamento do Windows 11 23H2 Vinculadas à Atualização de Janeiro e Secure Launch
Microsoft confirma problema no Windows 11 23H2 que impede desligamento após a atualização cumulativa de janeiro (KB5034123) em sistemas com Secure Launch.
Microsoft Confirma Falhas no Desligamento do Windows 11 23H2 Após Atualização de Janeiro
A Microsoft reconheceu um novo problema que afeta dispositivos com Windows 11 versão 23H2 configurados com System Guard Secure Launch, impedindo que os sistemas desliguem corretamente após a atualização cumulativa de janeiro de 2024.
Detalhes Principais
- Sistemas Afetados: Windows 11 23H2 (build 22631.3007) com a KB5034123 instalada
- Causa Raiz: Interação entre a atualização de janeiro de 2024 e o System Guard Secure Launch (um recurso de segurança baseado em firmware)
- Sintomas: Dispositivos ficam irresponsivos durante o desligamento ou falham em desligar completamente
- Solução Alternativa: Usuários devem forçar um desligamento forçado mantendo pressionado o botão de energia
Contexto Técnico
O System Guard Secure Launch é um recurso do Windows Defender System Guard que utiliza o Dynamic Root of Trust for Measurement (DRTM) para proteger contra ataques em nível de firmware. A atualização de janeiro de 2024 (KB5034123) parece introduzir um conflito com esse mecanismo de segurança, embora a Microsoft ainda não tenha divulgado detalhes técnicos específicos sobre a incompatibilidade.
Análise de Impacto
- Compromisso de Segurança: Desativar o Secure Launch pode expor os sistemas a ameaças baseadas em firmware, incluindo rootkits e bootkits
- Interrupção Operacional: Desligamentos forçados repetidos podem levar à corrupção de dados ou estresse no hardware
- Risco Empresarial: Organizações que dependem do Secure Launch para conformidade (por exemplo, FIPS 140-2, Common Criteria) podem enfrentar desafios em auditorias
Status Atual
A Microsoft classificou este como um problema conhecido e está investigando. Nenhum prazo para uma correção foi fornecido. Usuários afetados são aconselhados a:
- Monitorar o Windows Health Dashboard da Microsoft para atualizações
- Avaliar o risco de desativar o Secure Launch versus tolerar falhas no desligamento
- Testar configurações alternativas de gerenciamento de energia (por exemplo, hibernação) como mitigação temporária
Equipes de segurança devem priorizar o acompanhamento deste problema, especialmente em ambientes onde o Secure Launch é obrigatório para conformidade regulatória ou políticas de segurança.