Microsoft a confirmat o problemă cu actualizarea din aprilie pentru Windows 11 (KB5083769), care poate declanșa în mod neașteptat modul de recuperare BitLocker pe unele computere.
Eroarea nu afectează toți utilizatorii, ci doar aceia cu configurații specifice. Sistemul vizat are BitLocker activat și folosește o anumită setare de politică de grup legată de validarea platformei TPM prin PCR7. Microsoft a etichetat deja această configurație ca fiind „nerecomandată”.
În plus, problema necesită o combinație de condiții suplimentare: o stare specifică a Secure Boot, prezența certificatului Windows UEFI CA 2023 în baza de date de semnături și absența unui bootloader corespunzător care să suporte acest certificat. Doar cu acest set exact de factori sistemul poate intra în modul de recuperare și poate cere cheia BitLocker.
Defecțiunea este de obicei un eveniment unic – după prima lansare a recuperării, de obicei nu se repetă. Din acest motiv, problema afectează în principal dispozitivele corporative cu politici de securitate configurate, în timp ce utilizatorii obișnuiți au șanse mici să o întâlnească.
Ca soluție temporară, Microsoft recomandă administratorilor să ajusteze setările problematice ale politicii de grup înainte de a instala actualizarea. O alternativă este utilizarea mecanismului Known Issue Rollback (KIR) pentru a anula modificările problematice.
Compania lucrează deja la o remediere, dar subliniază că situația nu este larg răspândită și este semnificativ mai puțin critică în comparație cu defecțiunile anterioare ale actualizărilor Windows.