
A Microsoft emitiu uma atualização de emergência para resolver um bug significativo que impedia o arranque de máquinas virtuais (VMs) no Azure. O problema afetava sistemas com o Windows Server 2025 e Windows 11 24H2, tendo sido introduzido com as atualizações de segurança do Patch Tuesday de julho.
A falha ocorria especificamente em configurações onde a funcionalidade "Trusted Launch" estava desativada, mas a Segurança Baseada em Virtualização (VBS) se encontrava ativa.
O que causou este problema?
Segundo a Microsoft, a anomalia residia numa falha de inicialização do kernel seguro. "Esta atualização aborda um problema que impedia o arranque de algumas máquinas virtuais (VMs) quando a Segurança Baseada em Virtualização (VBS) estava ativada", explica a Microsoft.
O "Trusted Launch" é uma funcionalidade de segurança do Azure que utiliza Secure Boot e um Trusted Platform Module (vTPM) virtual para proteger as máquinas virtuais contra ameaças de baixo nível, como bootkits. O bug manifestava-se em VMs standard (sem Trusted Launch) que corriam em SKUs mais antigos da plataforma.
Como saber se as suas VMs foram afetadas?
Os administradores de sistemas podem verificar se as suas máquinas virtuais estão vulneráveis a este problema seguindo os passos indicados pela Microsoft:
Verificar se a VM foi criada como "Standard".
Confirmar que a VBS está ativa. Para isso, basta abrir as Informações do Sistema (msinfo32.exe) e confirmar que a "Segurança baseada em virtualização" está em execução e que a função Hyper-V não está instalada na VM.
A solução e recomendações da Microsoft
Para resolver a situação, a Microsoft lançou no passado domingo a atualização fora de banda KB5064489 para o Windows 11 24H2 e Windows Server 2025.
A empresa recomenda que os utilizadores afetados instalem esta nova atualização em vez da que foi disponibilizada no Patch Tuesday de 8 de julho (KB5062553). Como medida preventiva, a Microsoft sugere também a ativação da funcionalidade de segurança "Trusted Launch".
Adicionalmente, a Microsoft já atualizou as imagens de VM do Windows Server 2025 para incluir a nova atualização cumulativa que corrige este bug.










Nenhum comentário
Seja o primeiro!