Não muito tempo depois que a Microsoft lançou o Patch Tuesday de abril para o Windows 11, alguns usuários começaram a reclamar de problemas sérios. A atualização mais recente do Windows 11, KB5083769, pode bloquear os usuários de seus PCs, pois o Windows exige que eles insiram sua chave de recuperação do BitLocker. Qualquer pessoa que não tenha sua chave não pode usar seu PC.
A Microsoft reconheceu o problema:
Alguns dispositivos com uma configuração de Política de Grupo BitLocker não recomendada podem ser obrigados a inserir sua chave de recuperação BitLocker na primeira reinicialização após a instalação desta atualização.
Esse problema afeta apenas um número limitado de sistemas nos quais TODAS as seguintes condições são verdadeiras. É improvável que essas condições sejam encontradas em dispositivos pessoais não gerenciados pelos departamentos de TI:
1. O BitLocker está ativado na unidade do sistema operacional.
2. A Política do Grupo “Configurar o perfil de validação da plataforma TPM para configurações nativas de firmware UEFI” é configurada, e o PCR7 está incluído no perfil de validação (ou a chave de registro equivalente é definida manualmente).
3. Informações do Sistema (msinfo32.exe) relatam o Estado de Inicialização Segura PCR7 Binding como “Não Possível”.
4. O certificado Windows UEFI CA 2023 está presente no Banco de Dados de Assinatura de Inicialização Segura (DB) do dispositivo, tornando o dispositivo elegível para que o Gerenciador de Inicialização do Windows assinado em 2023 seja o padrão.
5. O dispositivo ainda não está executando o Gerenciador de Inicialização do Windows assinado em 2023.
Em outras palavras: o problema provavelmente afetará apenas um pequeno número de usuários que atendem aos critérios acima, e o problema provavelmente ocorrerá em computadores em ambientes corporativos. A solução para os usuários afetados é inserir a chave de recuperação do BitLocker. Se você não souber sua chave, deverá solicitá-la à sua equipe de suporte de TI. Na página, a Microsoft também explica como os departamentos de TI podem resolver o problema.
Se necessário, você ou seu departamento de TI podem executar uma reversão de atualização do Windows (conhecida como Reversão de Problema Conhecido) para remover atualizações problemáticas KB5083769 ou KB5082052 do seu PC com Windows. Observe, no entanto, que você será tornado vulnerável mais uma vez às falhas de segurança que foram corrigidas por essas atualizações.
Comentários