突发新闻
Windows 11 23H2 关机故障与1月更新及Secure Launch功能相关
1分钟阅读来源: BleepingComputer
微软确认Windows 11 23H2在安装1月累积更新(KB5034123)后,启用System Guard Secure Launch的设备无法正常关机。了解技术细节及临时解决方案。
Windows 11 23H2 关机故障确认与1月更新相关
微软已确认一个影响Windows 11版本23H2的新问题,该问题与启用System Guard Secure Launch功能的设备在安装2024年1月累积更新后无法正常关机有关。
关键细节
- 受影响系统:安装了KB5034123的Windows 11 23H2(构建版本22631.3007)
- 根本原因:2024年1月更新与System Guard Secure Launch(基于固件的安全功能)之间的交互冲突
- 症状:设备在关机过程中无响应或完全无法断电
- 临时解决方案:用户需通过长按电源按钮强制硬关机
技术背景
System Guard Secure Launch是Windows Defender System Guard的一项功能,利用**动态可信根测量(DRTM)**技术抵御固件级攻击。2024年1月更新(KB5034123)似乎引入了与该安全机制的冲突,但微软尚未公布关于不兼容性的具体技术细节。
影响分析
- 安全权衡:禁用Secure Launch可能使系统面临固件级威胁,包括Rootkit和Bootkit
- 操作中断:反复硬关机可能导致数据损坏或硬件应力
- 企业风险:依赖Secure Launch满足合规性要求(如FIPS 140-2、Common Criteria)的组织可能面临审计挑战
当前状态
微软已将此问题归类为已知问题并正在调查中,尚未提供修复时间表。受影响的用户建议采取以下措施:
- 关注微软Windows健康仪表板的更新
- 评估风险:权衡禁用Secure Launch与容忍关机故障的风险
- 测试替代电源管理设置(如休眠)作为临时缓解措施
安全团队应优先跟踪此问题,特别是在Secure Launch为监管或安全策略强制要求的环境中。