Windows 11将于2026年10月默认启用更强的内核保护
微软宣布,自2026年10月起,符合条件的Windows 11设备将默认启用内存完整性保护,从而进一步加强系统内核级安全性。近年来,Windows 11的网络安全问题受到越来越多关注,尤其是人工智能工具正在以极快的速度和较高的准确率发现操作系统中的漏洞。这已经促使微软对Windows 11进行多项重要安全调整,而此次宣布的内存完整性保护默认启用,正是微软在这一领域推出的最新措施。
从2026年10月开始,微软将逐步向符合条件的Windows 11设备推送相关安全增强功能,默认执行更严格的内核级保护。虽然这些安全能力此前已经存在,但此次更新将免去用户手动开启或配置的步骤,对于负责管理组织网络安全状况的IT管理员而言尤其如此。
内存完整性保护将默认启用。该功能建立在基于虚拟化的安全性(VBS)基础之上,通过硬件虚拟化创建隔离环境,防止恶意程序利用低级驱动程序劫持电脑。它也被称为“受虚拟机监控程序保护的代码完整性”(HVCI)。
微软表示,这项调整将通过Windows质量更新发布,预计会随10月的“补丁星期二”更新上线,该更新计划于10月13日发布。内存完整性保护被切换为启用状态后,VBS也会同步开启。微软同时向IT管理员保证,Windows在启用内存完整性保护前,会先对设备进行准备情况评估。
不过,IT管理员仍然拥有更细致的控制权限。Windows将提供这一新的安全基线,但现有策略和安全配置仍会得到尊重。也就是说,如果某台设备此前被有意配置为禁用内存完整性保护,Windows Update不会强行将其自动开启。对于仍在评估是否启用该功能的组织,微软也提供了相关指南,帮助管理员进一步了解内存完整性保护并完成启用。
微软强调,此次调整旨在建立更加稳固的安全基础,既能减少手动操作,也能“为下一代Windows安全创新做好准备”。这项功能只允许受信任的内核模式代码和驱动程序运行,从系统接口的最低层级之一保护设备。



