快科技 3 月 9 日消息,近期微软在处理 Windows 11 与 Windows 10 的安全启动(Secure Boot)更新时,上演了一出先删除后恢复的戏码。
早在 2024 年初,微软就预告由于现有的安全启动密钥已服役近 15 年,将于 2026 年正式过期。
为了确保平稳过渡,微软在今年 2 月的补丁中,已经通过 KB5077181 等更新推送了新的证书,并建议用户在 2026 年 6 月前完成安装。
然而科技媒体 Neowin 发现,微软去年 9 月发布的官方 FAQ 页面中,关于 " 不更新会有何后果 " 的关键问答被莫名删除。
在最初版本中,微软明确警告若不及时更新,电脑虽能正常启动,但将停止接收针对启动管理器和安全启动组件的关键安全补丁,使设备面临 Bootkit 恶意软件劫持系统的风险。
这一删除行为令人费解,恰恰是普通用户最需要了解的风险警示,却被从常见问题解答中抹除,所幸微软在舆论关注后已恢复相关内容,并将警告置于 FAQ 首位
根据恢复的信息显示,如果用户未能在 2026 年 6 月前获得新的证书,设备虽然能继续运行普通 Windows 更新,但将失去针对早期启动过程的新型防护。
随着时间推移,这会导致设备无法防御针对启动级别的漏洞攻击,甚至影响 BitLocker 加密和第三方引导加载程序的信任机制。
目前,绝大多数 Windows 设备会自动接收这些更新,许多 OEM 厂商也提供了配套的固件升级,建议用户立即检查 2 月补丁安装状态,避免因证书过期导致设备沦为裸奔状态。



登录后才可以发布评论哦
打开小程序可以发布评论哦