اطلاعیه امنیتی
1404-02-28
بروزرسانی KB5058379 باعث فعالشدن BitLocker در ویندوز 10 شد
بروزرسانی تجمیعی KB5058379 برای ویندوز 10 که در تاریخ 13 مه 2025 منتشر شده، در برخی سیستمها موجب نمایش ناگهانی صفحه بازیابی BitLocker پس از راهاندازی مجدد شده است. این بروزرسانی که بخشی از آپدیتهای اجباری Patch Tuesday مایکروسافت بود، شامل اصلاحاتی برای پنج آسیبپذیری روز-صفر فعال نیز میشود.
بر اساس گزارشها، پس از نصب این بروزرسانی، برخی کاربران و مدیران IT مشاهده کردهاند که سیستمها وارد محیط بازیابی Windows Recovery Environment (WinRE) شده و سپس صفحه وارد کردن کلید BitLocker ظاهر میشود. مشکل تنها در بعضی سیستمها از برندهای مختلف مانند Lenovo، Dell و HP گزارش شده و هنوز دلیل قطعی آن مشخص نیست.
برخی کاربران توانستهاند با غیرفعالکردن قابلیت Intel Trusted Execution Technology (TXT) در BIOS، سیستم را دوباره راهاندازی کنند. مایکروسافت هنوز بهطور رسمی این مشکل را تایید نکرده، اما بنا بر ادعای برخی کاربران، پشتیبانی مایکروسافت این موضوع را به عنوان یک مشکل شناختهشده پذیرفته و در حال بررسی است.
راهکارهای پیشنهادی مایکروسافت شامل موارد زیر است:
-
غیرفعال کردن Secure Boot از طریق BIOS
-
غیرفعال کردن فناوریهای مجازیسازی مانند Intel VT-x و VT-d
-
بررسی وضعیت System Guard از طریق رجیستری یا تنظیمات امنیتی ویندوز
-
غیرفعالسازی System Guard از طریق Group Policy یا Registry
مایکروسافت هشدار داده است که غیرفعالکردن قابلیتهایی مانند Secure Boot و مجازیسازی میتواند روی امنیت و کارایی سیستم تأثیر بگذارد و بهتر است ابتدا تنها TXT غیرفعال شود. هنوز اصلاح رسمی یا بروزرسانی جایگزینی از سوی مایکروسافت ارائه نشده است.