Windows KB5064489 緊急更新修復 Azure VM 啟動問題
微軟發布了緊急更新,以修復在停用「受信任啟動」設定並啟用基於虛擬化的安全性 (VBS) 時阻止 Azure 虛擬機器啟動的錯誤。該漏洞影響了 Windows Server 2025 和 Windows 11 24H2,是在7 月修補程式星期二的安全性更新期間引入的。微軟解釋說:“此更新解決了啟用基於虛擬化的安全性 (VBS) 時阻止某些虛擬機 (VM) 啟動的問題。”
它影響了使用 8.0 版本(非預設版本)的虛擬機,其中主機提供了 VBS。在 Azure 中,這適用於在較舊 VM SKU 上執行的標準(非 Trusted Launch)通用企業 (GE) 虛擬機器。“該問題是由安全內核初始化問題引起的。”
Trusted Launch 是 Azure 的一項功能,它使用安全啟動和虛擬可信任平台模組 (vTPM) 來保護虛擬機器免受啟動工具包和其他低階威脅的侵害。週日,微軟發布了針對 Windows 11 24H2 和 Windows Server 2025 的KB5064489帶外更新,該更新修復了阻止虛擬機器啟動的核心初始化問題。微軟表示,管理員可以透過執行以下步驟來確定此錯誤是否會影響他們的虛擬機器:
- 檢查您的虛擬機器是否以「標準」方式建立。
- 檢查 VBS 是否已啟用。開啟系統資訊 (msinfo32.exe),確認基於虛擬化的安全性正在執行,且虛擬機器中未安裝 Hyper-V 角色。
如果您受到影響,微軟建議安裝此帶外更新,而不是 7 月 8 日的 KB5062553 補丁星期二更新。該公司還表示,您可以使用Trusted Launch安全功能來避免此問題。微軟也更新了 Windows Server 2025 VM 映像,以包含修復此錯誤的較新累積更新。
報導原文:https://www.bleepingcomputer.com/news/microsoft/windows-kb5064489-emergency-update-fixes-azure-vm-launch-issues/