ithome
其他
采集 2026-09-02T04:09:50+00:00
微软称Win11设备明年10月默认开启内存完整性保护
原始标题:微软称符合条件 Win11 设备 10 月默认启用内存完整性保护,拦截恶意驱动劫持
来源
ithome
发布时间
2026-09-02T03:43:34
采集批次
2026-09-02-04
字数
802
URL 指纹
f1961788a236ad64
📌 AI 总结(262 字)
微软宣布计划从2026年10月起,对符合条件的Windows 11设备默认启用「内存完整性保护」(Memory Integrity,又称HVCI)功能。该功能基于虚拟化安全技术,通过硬件虚拟化创建隔离运行环境,验证内核代码与驱动程序的合法性,仅允许受信任的内核模式代码运行,从而降低恶意程序借助底层驱动劫持设备的风险。微软强调,使用此功能需要CPU支持硬件虚拟化并开启Intel VT-x或AMD-V,系统采用UEFI和安全启动模式,并支持NX/DEP数据执行保护,同时内核驱动须兼容HVCI,否则可能引发设备异常甚至蓝屏。
📄 正文(802 字)
IT之家9月2日消息,科技媒体Neowin昨日发布博文,报道称针对符合条件的Windows 11设备,微软计划2026年10月开始,默认启用内存完整性保护(Memory Integrity)。 内存完整性保护也称受虚拟机监控程序保护的代码完整性(HVCI),建立在基于虚拟化的安全(VBS)之上。该功能利用硬件虚拟化创建隔离环境,验证内核模式代码和驱动程序。Windows内核处于操作系统底层,驱动程序可拥有较高系统权限。微软表示,该功能只允许受信任的内核模式代码和驱动运行,从而降低恶意程序借助底层驱动接管设备的风险。 微软Windows 11系统此前已经内置内存完整性保护功能,不过默认情况下处于关闭状态。针对符合条件的Windows 11设备,微软计划2026年10月(预计对应10月13日的「周二补丁日」)开始默认启用。 微软官方支持文档列出的相关条件包括: 支持硬件虚拟化的CPU:处理器必须支持硬件虚拟化,并且BIOS/UEFI中应启用Intel VT-x或AMD-V。 UEFI与安全启动:设备通常需要采用UEFI启动,并启用Secure Boot安全启动,以确保启动链可信。VBS的RequiredSecurityProperties可能明确要求Secure Boot。 NX/DEP保护:硬件需要支持并启用NX(No-eXecute)/DEP数据执行保护,这是VBS可用安全属性之一。 兼容的Windows版本:该功能适用于Windows 10、Windows 11以及Windows Server 2016及更高版本;Windows 11 22H2起,系统在内存完整性关闭时会给出Windows安全中心提示。 无不兼容内核驱动:驱动必须兼容HVCI。旧的、未正确签名或采用不安全内核内存/执行方式的驱动,可能阻止功能启用,或导致设备异常、软件故障,极少数情况下会蓝屏。