Microsoft รับทราบและกำลังสืบสวนปัญหาร้ายแรงหลังปล่อยอัปเดตความปลอดภัย KB5124008 สำหรับ Windows 11 เวอร์ชัน 25H2 ส่งผลกระทบต่อคอมพิวเตอร์ระดับองค์กร (Enterprise) ทำให้การเชื่อมต่อโดเมน (Domain trust) เสียหาย ผู้ใช้งานไม่สามารถล็อกอินเข้าสู่ระบบตามปกติแม้รหัสผ่านถูกต้อง
ผู้ดูแลระบบ หลายรายรายงานปัญหาบนกระดานสนทนาของ Microsoft ระบุว่าคอมพิวเตอร์สูญเสียช่องทางเชื่อมต่อปลอดภัย (Secure channel) กับ Active Directory ทันทีหลังติดตั้งอัปเดตและรีบูตเครื่อง ระบบจะแสดงข้อความแจ้งเตือนรหัสผ่านผิดพลาด แต่ผู้ใช้งานยังสามารถล็อกอินแบบออฟไลน์ผ่านข้อมูลจำในเครื่อง (Cached credentials) แสดงให้เห็นว่าปัญหาเกิดจากการยืนยันตัวตนระดับโดเมน
รายงานเบื้องต้นชี้ว่าสาเหตุเชื่อมโยงกับฟีเจอร์ความปลอดภัย Machine Identity Isolation (ส่วนหนึ่งของการตั้งค่า Virtualization-Based Security และ Credential Guard) หากฟีเจอร์นี้เปิดทำงานในโหมดตรวจสอบหรือบังคับใช้ (Audit หรือ Enforcement) การอัปเดตจะทำให้ระบบทิ้งข้อมูลความลับเครื่อง (LSA secret) จนไม่สามารถยืนยันตัวตนกับเซิร์ฟเวอร์โดเมน
ปัจจุบันยังไม่มีแพตช์แก้ไขอย่างเป็นทางการจากผู้พัฒนา ผู้ดูแลระบบพบวิธีแก้ปัญหาเบื้องต้น 2 แนวทาง ดังนี้
- ถอนการติดตั้ง KB5124008 ออกจากระบบ นำคอมพิวเตอร์ออกจากโดเมนและทำการเชื่อมต่อกลับเข้าไปใหม่
- ล็อกอินแบบออฟไลน์เพื่อปิดการทำงานของ Machine Identity Isolation (เปลี่ยนค่าเป็น 0) แล้วใช้คำสั่ง PowerShell คือ
Test-ComputerSecureChannel -Repair -Credential(Get-Credential)เพื่อซ่อมแซมช่องทางเชื่อมต่อ
อัปเดตแพตช์นี้ไม่หยุดแค่ปัญหาการล็อกอินโดเมนเท่านั้น รายงานเพิ่มเติมพบว่าแพตช์ดังกล่าวยังทำให้เกิดปัญหาหน้าจอจอดำ (Explorer.exe แครช) ระบบเสียงหาย และข้อผิดพลาดในการยืนยันตัวตนผ่าน VPN องค์กร ผู้ใช้งานควรติดตามประกาศแก้ไขอย่างเป็นทางการต่อไป
ที่มา: BleepingComputer