星途科讯 3小时前
微软2026年起默认开启Win11内存完整性功能
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

微软宣布,自 2026 年 10 月 13 日 " 补丁星期二 " 更新起,将为符合条件的 Windows 11 设备默认开启 " 内存完整性 " 功能。此举旨在无需用户干预的情况下,填补大量合规设备未启用该安全功能的空白。

什么是内存完整性?

内存完整性,即基于超管理程序的代码完整性(HVCI),运行于基于虚拟化的安全性(VBS)之上。它利用 CPU 虚拟化硬件构建隔离环境,确保内核模式驱动程序在执行前必须通过隔离检查。任何试图通过易受攻击或未签名驱动程序植入的恶意软件,将在接触内核前被拦截。

自动启用资格与硬件要求

并非所有 Windows 11 PC 均符合自动启用条件。微软设定的硬件门槛相对宽松,具体要求如下:

处理器:Intel 第 8 代及以上、AMD Zen 2 及以上、Qualcomm Snapdragon 8180 及以上;

内存:x64 系统至少配备 8GB RAM;

存储:64GB SSD,且固件中已启用虚拟化;

驱动:已确认与内存完整性兼容。

目前,获得 " 安全核心 PC"(Secured-core PCs)认证的商业和企业级硬件出厂时已默认启用此功能。对于其他设备,Windows 将在推送前进行准备度评估,而非向所有满足最低硬件要求的 PC 强制推送。

若用户此前已通过组策略、Intune 或注册表手动关闭内存完整性,Windows Update 将尊重该设置并保留原状。此次更新采用 " 可退订 " 机制,避免强制覆盖用户偏好。

用户可通过Windows 安全中心 > 设备安全性 > 核心隔离查看开关状态。IT 管理员亦可利用注册表项 HKLMSystemCurrentControlSetControlDeviceGuardScenariosHypervisorEnforcedCodeIntegrity 进行预配置或大规模管理。

推动变更的背景与风险排查

随着 AI 辅助漏洞研究加速,攻击者发现 Windows 内核级漏洞的速度显著提升。在操作系统底层修复跟进较慢的背景下,激活数百万台闲置设备的审核功能,成为关闭此类攻击向量的低成本高效手段。

内存完整性自 Windows 10 时期作为可选 VBS 功能推出,但因驱动程序兼容性问题未能普及。旧版驱动程序若以不允许的方式操作内存,将被阻止加载,甚至导致启动失败。

若更新后出现异常,用户应检查事件查看器中的应用程序和服务日志(Microsoft > Windows > CodeIntegrity > 操作)。当驱动被标记为不兼容时,系统将记录事件 ID 3087。此时,用户需等待制造商提供更新驱动,或暂时手动关闭该功能以恢复系统正常运行。

【星途科讯 图文丨欧阳布布 首发于 ZAKER 科技,转载请注明出处】

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

微软 windows ai intel ssd
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论