微软有 释放 强制性 Windows 11 安全更新 KB5066835 会导致严重的系统故障,包括网络连接中断和外围设备故障,促使该公司确认正在开发紧急补丁。新的安全更新给用户带来了问题。主要问题是本地主机连接中断,这会阻止本地托管的应用程序连接到网络。除了这种连接故障之外,用户在应用补丁时还遇到了安装失败,以及导致某些外围设备和配件无法运行的错误。 Microsoft 已确认这些问题,并正在部署紧急补丁来纠正 Windows 11 版本 24H2 和 25H2 中与本地主机相关的问题。该公司指出,该修补程序可能需要 48 小时以上才能出现在受影响的系统上。与此同时,微软建议“受影响的用户应该检查更新并重新启动他们的电脑,即使他们没有看到任何更新的更新列出。”还警告用户不要使用未经验证的修复程序,一份报告警告说,“不要用互联网解决方案碰碰运气。它们不起作用。”分析指出了本地主机故障的技术原因:“内核模式 HTTP 服务器 (HTTP.sys) 的回归”。当浏览器或应用程序尝试使用 HTTP/2 协议连接到 127.0.0.1 上的服务时,就会出现此问题。在这些情况下,HTTP.sys 组件“错误处理 HTTP/2 握手/帧并重置连接”,从而阻止本地服务器通信。这种回归的意义在于,更新“破坏了 IIS”(Internet 信息服务),影响了 HTTP.sys 后面运行的任何服务。据报道,“Windows 旨在通过在内核中加载 TTP/2 会话来处理 127.0.0.1 请求,然后将请求发送到 IIS Worker、ASP.NET Core 模块或您的应用程序。”更新破坏了这个基本过程。根据 登记册,微软最初并未承认该问题。尝试通过重新安装补丁或更新到较新版本来解决问题的用户报告了不同的结果。该错误似乎源于更新和现有系统配置之间的冲突。观察结果表明,该问题“在 Windows 11 24H2 的全新安装上似乎消失了”,表明全新安装不受影响。微软后来确认了 Windows 恢复环境 (WinRE) 中的第二个重大故障。同一 KB5066835 更新包含一个错误,该错误会阻止鼠标和键盘输入,导致 WinRE 无法操作。结果,用户“无法导航 WinRE”。这使得“无法在 WinRE 内的不同选项之间导航”,从而阻止系统故障排除或重置 Windows 等操作。该问题影响所有可能需要访问这些恢复工具的用户,包括最近从 Windows 10 升级的用户。虽然存在针对这些问题的非官方解决方法,但它们都伴随着“严重健康警告”。这些修复涉及直接修改系统文件,这是一个危险的过程,如果执行不正确,可能会“使 Windows 不稳定或阻止其启动”。建议用户自行承担尝试此类修复的风险。一般指导是等待官方紧急更新,预计将在一两天内到达。 Windows 11 更新出现问题的同时,微软也决定停止为大约 5 亿 Windows 10 用户提供免费安全更新。建议仍在使用 Windows 10 的个人应用最终可用的安全补丁。为了维持支持,他们可以注册为期 12 个月的扩展安全更新 (ESU) 计划,该计划为操作系统提供收费的安全支持,直至 2026 年。 The Register 提供了本周事件的摘要,指出:“所有这一切意味着,在同一周内,微软的安装程序崩溃了,其新操作系统阻碍了本地开发,而雷德蒙德耗资数百万美元的升级推动反而凸显了其生态系统仍然是多么脆弱。”





