星途科讯 3小时前
微软2026年起默认开启Win11内存完整性功能
index.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

微软宣布,自 2026 年 10 月 13 日 " 补丁星期二 " 更新起,将为符合条件的 Windows 11 设备默认开启 " 内存完整性 " 功能。此举旨在无需用户干预的情况下,填补大量合规设备未启用该安全功能的空白。

什么是内存完整性?

内存完整性,即基于超管理程序的代码完整性(HVCI),运行于基于虚拟化的安全性(VBS)之上。它利用 CPU 虚拟化硬件构建隔离环境,确保内核模式驱动程序在执行前必须通过隔离检查。任何试图通过易受攻击或未签名驱动程序植入的恶意软件,将在接触内核前被拦截。

自动启用资格与硬件要求

并非所有 Windows 11 PC 均符合自动启用条件。微软设定的硬件门槛相对宽松,具体要求如下:

处理器:Intel 第 8 代及以上、AMD Zen 2 及以上、Qualcomm Snapdragon 8180 及以上;

内存:x64 系统至少配备 8GB RAM;

存储:64GB SSD,且固件中已启用虚拟化;

驱动:已确认与内存完整性兼容。

目前,获得 " 安全核心 PC"(Secured-core PCs)认证的商业和企业级硬件出厂时已默认启用此功能。对于其他设备,Windows 将在推送前进行准备度评估,而非向所有满足最低硬件要求的 PC 强制推送。

若用户此前已通过组策略、Intune 或注册表手动关闭内存完整性,Windows Update 将尊重该设置并保留原状。此次更新采用 " 可退订 " 机制,避免强制覆盖用户偏好。

用户可通过Windows 安全中心 > 设备安全性 > 核心隔离查看开关状态。IT 管理员亦可利用注册表项 HKLMSystemCurrentControlSetControlDeviceGuardScenariosHypervisorEnforcedCodeIntegrity 进行预配置或大规模管理。

推动变更的背景与风险排查

随着 AI 辅助漏洞研究加速,攻击者发现 Windows 内核级漏洞的速度显著提升。在操作系统底层修复跟进较慢的背景下,激活数百万台闲置设备的审核功能,成为关闭此类攻击向量的低成本高效手段。

内存完整性自 Windows 10 时期作为可选 VBS 功能推出,但因驱动程序兼容性问题未能普及。旧版驱动程序若以不允许的方式操作内存,将被阻止加载,甚至导致启动失败。

若更新后出现异常,用户应检查事件查看器中的应用程序和服务日志(Microsoft > Windows > CodeIntegrity > 操作)。当驱动被标记为不兼容时,系统将记录事件 ID 3087。此时,用户需等待制造商提供更新驱动,或暂时手动关闭该功能以恢复系统正常运行。

【星途科讯 图文丨欧阳布布 首发于 ZAKER 科技,转载请注明出处】

评论
大家都在看