微软宣布2026年10月起Windows 11默认启用内存完整性保护
本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。
微软宣布,自2026年10月起,符合条件的Windows 11设备将默认启用内存完整性保护。该功能建立在基于虚拟化的安全性(VBS)基础之上,通过硬件虚拟化创建隔离环境,防止恶意程序利用低级驱动程序劫持电脑,也被称为“受虚拟机监控程序保护的代码完整性”(HVCI)。从2026年10月开始,微软将逐步向符合条件的设备推送相关安全增强功能,默认执行更严格的内核级保护。
IT管理员仍拥有更细致的控制权限。Windows将提供新的安全基线,但现有策略和安全配置仍会得到尊重。如果某台设备此前被有意配置为禁用内存完整性保护,Windows Update不会强行将其自动开启。对于仍在评估是否启用该功能的组织,微软提供了相关指南,帮助管理员进一步了解内存完整性保护并完成启用。该功能只允许受信任的内核模式代码和驱动程序运行,从系统接口的最低层级之一保护设备。