本月早些時(shí)候,聯(lián)想在一份支持文檔中向 ThinkPad 用戶通告稱:在安裝了 2020 年 8 月的累積更新之后,Windows 10 操作系統(tǒng)可能遭遇藍(lán)屏死機(jī)(BSOD)和設(shè)備管理器問(wèn)題。作為一項(xiàng)臨時(shí)緩解措施,該公司建議在 BIOS 設(shè)置 -》 安全性 -》 虛擬化菜單中禁用“增強(qiáng)的 Windows 生物識(shí)別安全性”。
兩周多后,微軟終于也發(fā)布了正式版的支持文檔,詳細(xì)說(shuō)明了導(dǎo)致該問(wèn)題的原因,并警告稱:“聯(lián)想提議的緩解方案,可能導(dǎo)致計(jì)算機(jī)或網(wǎng)絡(luò)更易受到惡意用戶或惡意軟件的攻擊,比如病毒”。
微軟澄清該問(wèn)題并非由 2020 年 8 月份的星期二補(bǔ)丁(Patch Tuesday)引發(fā),而是 7 月份的 KB4568831 累積更新(內(nèi)部編譯版本號(hào)為 19041.423)預(yù)覽更新因其。
安裝該更新之后,聯(lián)想 ThinkPad 設(shè)備會(huì)遭遇所謂的“bugcheck 停止錯(cuò)誤”或藍(lán)屏死機(jī)。
與之相關(guān)的錯(cuò)誤代碼為“SYSTEM_THREAD_EXCEPTION_NOT_HANDLED”和“0xc0000005 被拒絕訪問(wèn)”(可在內(nèi)存轉(zhuǎn)儲(chǔ)和其它日志文件中看到),相關(guān)進(jìn)程名為 ldiagio.sys 。
微軟解釋稱,這些最新的 Windows 10 累積更新限制了“若存在安全設(shè)備(SDEV)ACPI 表、且正在運(yùn)行基于虛擬化的安全性(VBS),則進(jìn)程如何訪問(wèn)外圍組件互聯(lián)(PCI)的設(shè)備配置空間”。
這些新限制的引入,旨在防止惡意進(jìn)程修改安全設(shè)備的配置空間,但 2019 和 2020 年制造的 ThinkPad 設(shè)備,恰好滿足了觸發(fā)此類錯(cuò)誤的條件。
當(dāng) Lenovo Vantage 軟件運(yùn)行時(shí),某些版本可能會(huì)嘗試以不受支持的方式訪問(wèn) PCI 設(shè)備配置空間,此操作最終導(dǎo)致停止錯(cuò)誤的發(fā)生。
緩解該問(wèn)題的臨時(shí)解決方案與之前一樣,都需要編輯設(shè)備的 UEFI 配置項(xiàng)。即在安全性 -》 虛擬化部分中禁用‘增強(qiáng)的 Windows 生物識(shí)別安全性’。
需要注意的是,這項(xiàng)更改將禁用 SDEV 表和啟用 VBS 的限制。但由于存在計(jì)算機(jī)或網(wǎng)絡(luò)易受惡意攻擊的隱患,軟件巨頭并不建議這么做,期間用戶需權(quán)衡這方面的自擔(dān)風(fēng)險(xiǎn)。(后來(lái)這句話又被刪除了)
目前兩家公司正在努力研究更完善的修補(bǔ)程序,但暫時(shí)沒(méi)法給出具體的預(yù)估到達(dá)時(shí)間。
責(zé)編AJX
-
微軟
+關(guān)注
關(guān)注
4文章
6744瀏覽量
107952 -
筆記本電腦
+關(guān)注
關(guān)注
9文章
1490瀏覽量
52333 -
電腦藍(lán)屏
+關(guān)注
關(guān)注
1文章
20瀏覽量
11431
發(fā)布評(píng)論請(qǐng)先 登錄
MAX1715:筆記本電腦的超高效雙降壓控制器
MAX1714:筆記本電腦的高速降壓控制器
探索MAX786:筆記本電腦雙輸出電源控制器的卓越之選
MAX782:筆記本電腦的高性能三輸出電源控制器
深入剖析MAX1761:筆記本電腦的高效雙降壓控制器
MAX1844:筆記本電腦高效降壓控制器的設(shè)計(jì)秘籍
深入剖析MAX1816/MAX1994:筆記本電腦電源管理的理想之選
MAX1534:筆記本電腦高效三輸出?;铍娫唇鉀Q方案
探索TPS65142:筆記本電腦TFT - LCD面板的電源解決方案
永銘疊層電容:筆記本電腦中的性能加速器
Arm架構(gòu)筆記本電腦有什么優(yōu)勢(shì)
【開(kāi)源分享】高中生大佬手搓開(kāi)源 RK3588 筆記本電腦
微軟發(fā)現(xiàn)引發(fā)ThinkPad筆記本電腦引發(fā)藍(lán)屏死機(jī)的根源并進(jìn)行修復(fù)
評(píng)論