
微软宣布,自2026年10月13日“补丁星期二”更新起,将为符合条件的Windows 11设备默认开启“内存完整性”功能。此举旨在无需用户干预的情况下,填补大量合规设备未启用该安全功能的空白。
内存完整性,即基于超管理程序的代码完整性(HVCI),运行于基于虚拟化的安全性(VBS)之上。它利用CPU虚拟化硬件构建隔离环境,确保内核模式驱动程序在执行前必须通过隔离检查。任何试图通过易受攻击或未签名驱动程序植入的恶意软件,将在接触内核前被拦截。
并非所有Windows 11 PC均符合自动启用条件。微软设定的硬件门槛相对宽松,具体要求如下:
目前,获得“安全核心PC”(Secured-core PCs)认证的商业和企业级硬件出厂时已默认启用此功能。对于其他设备,Windows将在推送前进行准备度评估,而非向所有满足最低硬件要求的PC强制推送。
若用户此前已通过组策略、Intune或注册表手动关闭内存完整性,Windows Update将尊重该设置并保留原状。此次更新采用“可退订”机制,避免强制覆盖用户偏好。
用户可通过Windows 安全中心 > 设备安全性 > 核心隔离查看开关状态。IT管理员亦可利用注册表项HKLM\System\CurrentControlSet\Control\DeviceGuard\Scenarios\
HypervisorEnforcedCodeIntegrity进行预配置或大规模管理。
随着AI辅助漏洞研究加速,攻击者发现Windows内核级漏洞的速度显著提升。在操作系统底层修复跟进较慢的背景下,激活数百万台闲置设备的审核功能,成为关闭此类攻击向量的低成本高效手段。
内存完整性自Windows 10时期作为可选VBS功能推出,但因驱动程序兼容性问题未能普及。旧版驱动程序若以不允许的方式操作内存,将被阻止加载,甚至导致启动失败。
若更新后出现异常,用户应检查事件查看器中的应用程序和服务日志(Microsoft > Windows > CodeIntegrity > 操作)。当驱动被标记为不兼容时,系统将记录事件ID 3087。此时,用户需等待制造商提供更新驱动,或暂时手动关闭该功能以恢复系统正常运行。
【星途科讯 图文丨欧阳布布 首发于ZAKER科技,转载请注明出处】
更新时间:2026-09-04
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 71396.com 闽ICP备11008920号
闽公网安备35020302034903号