• 我的订阅
  • 科技

LSA误报问题再现,微软撤回Defender修复补丁

类别:科技 发布时间:2023-05-18 18:30:00 来源:FreeBuf

LSA误报问题再现,微软撤回Defender修复补丁

近日,微软宣布撤回最近的MicrosoftDefender修复补丁。据称该补丁是为了修复了触发持续的重启警报和Windows安全警告这个问题,即本地安全授权(LSA)保护已关闭。LSA保护通过阻止LSASS进程内存转储和将不受信任的代码注入LSASS.exe进程(否则将允许提取敏感信息),帮助保护Windows用户免受凭证盗窃企图的侵害。3月21日,微软正式表示确实存在此问题。此前有大量用户报告Windows11系统警告LSA保护关闭,然而在设置用户界面中显示的却是打开状态。Redmond表示,这个已题引发的持续重启警报只会出现在Windows1121H2和22H2系统上。几周后,微软发布的MicrosoftDefender更新将LSA保护功能的用户界面设置替换为称为内核模式硬件强制堆栈保护的新功能。但由于微软没有记录这个变化,导致用户在使用中出现了混淆。微软方面表示:LSA保护并没有被移除,仍然是内置,默认情况下在Windows11机器上。而在最新的Windows内部预览版中,有一个更新改变了该功能的用户界面(UI)外观。之前说它只在Windows11内部版本中确实说错了,事实上是它在Windows1122H2中可用。4月26日,Redmond宣布他们已经修复了LSA保护UI的相关问题。不过为了确保混淆警报不再显示在Windows设置应用程序中,所以修复是通过删除KB5007651防御者更新中的设置来完成的。防御更新导致蓝屏和随机重启Redmond透露,由于在游戏影响部署了Defender更新的Windows11系统时出现蓝屏或意外系统重启,因此他们决定停止推送KB5007651Defender更新。微软表示:这个已知的问题之前已经通过微软DefenderAntivirus反恶意软件平台KB5007651(版本1.0.2303.27001)的更新解决了。但又发现了其他问题,并且该更新不再提供给设备。如果你已经安装了1.0.2303.27001版本并收到蓝屏错误,或者如果你的设备在试图打开一些游戏或应用程序时重启,那么你需要禁用内核模式硬件强制堆栈保护。而要禁用内核模式HSP,你必须在Windows安全应用程序中进入设备安全>核心隔离,并切换“内核模式硬件强制堆栈保护”功能。除了禁用内核模式硬件强制堆栈保护功能外,微软没再有其他什么动作。那些已经安装了错误版本Defender更新的用户,电脑已经出现了系统重启和蓝屏的现象,他们并不知道要如何解决由这个问题。当内核模式HSP启用时,一些冲突的游戏反作弊驱动程序导致Windows崩溃或冲突,包括PUBG,Valorant(RiotVanguard),Bloodhunt,Destiny2,GenshinImpact,fantasyStarOnline2(gameGuard)和Dayz。修复版本发布前可采取的解决方案微软方面表示,目前他们正在尽可能修复影响Windows11系统的持续LSA保护警告的问题,将尽快为用户提供更多细节。但有一些用户没有安装KB5007651但仍然会出现重启警告,针对这种情况,Redmond分享了一个解决方案称他们可以直接忽略重启通知。如果用户启用了本地安全机构(LSA)保护,并且至少重启过一次设备,就可以忽略警告通知,并忽略任何提示重启的额外通知。用户可以使用Windows事件查看器检查该功能是否已经在自己的计算机上启用。只要通过查找Wininit事件即可获知,若事件显示“LSASS.exe是作为级别为4的受保护进程启动的”,表明该进程被隔离并受到LSA保护。两个月前,微软宣布,如果Windows11内部用户的系统通过了不兼容性审计检查,那么LSA保护将在Canary通道中默认启用。LSA和Kernel-mode硬件强制栈保护是分开的设置在有关LSA保护的故障排除步骤中,微软仍在讨论内核模式硬件强制堆栈保护的问题,这令人十分迷惑。此前微软曾明确表示这两个功能是不相关的,但他们此次在支持公告中仍把这两个功能混为一谈。LSA和Kernel-mode硬件强制栈保护是分开的设置。微软表示,在最新的WindowsInsider预览版本中,增加了内核模式的HSP设置,它不是LSA保护的替代品。但这个说法并不正确,因为内核模式的HSP已经在生产构建中,而不仅仅是Windows内部预览。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-18 19:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

因导致其它问题,微软撤回修复 LSA 误报的 4 月更新
根据 WindowsHealth面板显示的信息,微软重新打开了LSA误报问题。微软撤回了4月发布的修复补丁,表示新补丁带来了其它问题
2023-05-18 11:27:00
微软win10version1507推送补丁
微软于上月面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)
2023-04-22 19:56:00
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。微软已在 2024 年 6 月的补丁星期二发布了修复补丁
2024-12-18 09:25:00
微软惹祸致Linux内核6.13差点翻车!Intel、AMD紧急救火成功
...道,Linux内核6.13遭遇了一次严重的危机差点翻车,起因是微软贡献的代码出现了问题,所幸Intel和AMD的及时介入解决了问题
2025-01-14 12:53:00
微软更新kb5029778:移除禁用downfall漏洞补丁
9月6日消息,微软近日更新KB5029778支持文档,移除了禁用Downfall漏洞补丁的方法,表示:“移除禁用GDS缓解补丁的相关内容
2023-09-07 04:00:00
微软win1122h2moment2修复文件复制缓慢问题
微软预估会在今年3月推出 Win11 22H2Moment2更新,其中将会修复文件复制缓慢的问题。微软最初认为这个问题出在服务器消息块(SMB)协议上
2023-02-24 18:19:00
微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11
2024-03-04 03:44:00
打了微软修复补丁也没用!Win11 BitLocker加密仍被轻易攻破
快科技1月1日消息,在混沌计算机俱乐部(CCC)年度混沌通信大会上,黑客托马斯·兰伯特兹(Thomas Lambertz)展示了“Windows BitLocker: Screw
2025-01-01 20:13:00
Windows系统更新无需重启!微软正测试热补丁安装:但付费用户才能用
快科技11月21日消息,据媒体报道,微软已开始向Windows 365和Windows 11 Enterprise 24H2设备推出热补丁(hotpatching)功能
2024-11-21 19:26:00
更多关于科技的资讯: