近期,微軟公司對其支持文檔進行了更新,披露了一個關于Windows系統安全特性的重要變動。根據這一更新,Windows 11的23H2和22H2版本將不再支持VBS enclaves(基于虛擬化的安全隔離區技術)。同時,Windows Server的2022版本以及更早的2019和2016版本也將面臨同樣的功能棄用。
VBS enclaves技術,作為Windows 11核心安全功能的關鍵組成部分,自2024年7月推出以來,便致力于通過創建虛擬信任級別(VTL)來提升應用內存的安全性。這一技術建立在VBS(基于虛擬化的安全技術)之上,能夠在系統內部構建一個安全的執行空間,有效保護代碼和數據免受外部程序或系統的潛在威脅。
然而,隨著微軟的最新公告,這一安全特性將在部分Windows版本中成為歷史。受影響的Windows 11版本包括23H2和22H2,這意味著這些用戶將失去VBS enclaves所提供的額外安全層。對于運行Windows Server 2022、2019和2016等舊版服務器系統的用戶而言,同樣將面臨安全性下降的困境。
微軟在公告中明確指出,為了保持VBS enclaves技術的支持,用戶需要升級至Windows 11的24H2版本及以上,或是Windows Server的2025版本及以上。這一變動無疑將對那些依賴舊版系統的用戶產生重大影響,迫使他們考慮升級路徑以維持系統的安全性。
值得注意的是,VBS enclaves技術的初衷是在軟件信任執行環境(TEE)中創建虛擬信任級別,以此作為增強系統安全性的重要手段。然而,隨著技術的不斷演進和微軟產品線的更新,部分舊版系統已無法滿足新技術實施的要求,從而導致功能的逐步淘汰。
對于受影響的用戶而言,面對這一變動,他們可能需要重新評估現有的系統架構和安全策略,以確保在升級或遷移過程中不會暴露于潛在的安全風險之中。同時,微軟也建議用戶密切關注其官方文檔和更新公告,以獲取關于系統安全特性的最新信息和指導。