本月早些時候,聯(lián)想在一份支持文檔中向 ThinkPad 用戶通告稱:在安裝了 2020 年 8 月的累積更新之后,Windows 10 操作系統(tǒng)可能遭遇藍(lán)屏死機(BSOD)和設(shè)備管理器問題。作為一項臨時緩解措施,該公司建議在 BIOS 設(shè)置 -》 安全性 -》 虛擬化菜單中禁用“增強的 Windows 生物識別安全性”。
兩周多后,微軟終于也發(fā)布了正式版的支持文檔,詳細(xì)說明了導(dǎo)致該問題的原因,并警告稱:“聯(lián)想提議的緩解方案,可能導(dǎo)致計算機或網(wǎng)絡(luò)更易受到惡意用戶或惡意軟件的攻擊,比如病毒”。
微軟澄清該問題并非由 2020 年 8 月份的星期二補?。≒atch Tuesday)引發(fā),而是 7 月份的 KB4568831 累積更新(內(nèi)部編譯版本號為 19041.423)預(yù)覽更新因其。
安裝該更新之后,聯(lián)想 ThinkPad 設(shè)備會遭遇所謂的“bugcheck 停止錯誤”或藍(lán)屏死機。
與之相關(guān)的錯誤代碼為“SYSTEM_THREAD_EXCEPTION_NOT_HANDLED”和“0xc0000005 被拒絕訪問”(可在內(nèi)存轉(zhuǎn)儲和其它日志文件中看到),相關(guān)進(jìn)程名為 ldiagio.sys 。
微軟解釋稱,這些最新的 Windows 10 累積更新限制了“若存在安全設(shè)備(SDEV)ACPI 表、且正在運行基于虛擬化的安全性(VBS),則進(jìn)程如何訪問外圍組件互聯(lián)(PCI)的設(shè)備配置空間”。
這些新限制的引入,旨在防止惡意進(jìn)程修改安全設(shè)備的配置空間,但 2019 和 2020 年制造的 ThinkPad 設(shè)備,恰好滿足了觸發(fā)此類錯誤的條件。
當(dāng) Lenovo Vantage 軟件運行時,某些版本可能會嘗試以不受支持的方式訪問 PCI 設(shè)備配置空間,此操作最終導(dǎo)致停止錯誤的發(fā)生。
緩解該問題的臨時解決方案與之前一樣,都需要編輯設(shè)備的 UEFI 配置項。即在安全性 -》 虛擬化部分中禁用‘增強的 Windows 生物識別安全性’。
需要注意的是,這項更改將禁用 SDEV 表和啟用 VBS 的限制。但由于存在計算機或網(wǎng)絡(luò)易受惡意攻擊的隱患,軟件巨頭并不建議這么做,期間用戶需權(quán)衡這方面的自擔(dān)風(fēng)險。(后來這句話又被刪除了)
目前兩家公司正在努力研究更完善的修補程序,但暫時沒法給出具體的預(yù)估到達(dá)時間。
責(zé)編AJX
-
微軟
+關(guān)注
關(guān)注
4文章
6554瀏覽量
103903 -
筆記本電腦
+關(guān)注
關(guān)注
9文章
1397瀏覽量
47999 -
電腦藍(lán)屏
+關(guān)注
關(guān)注
1文章
20瀏覽量
11177
發(fā)布評論請先 登錄
相關(guān)推薦
評論