微軟近期正式推出了Windows 11的24H2版本更新,然而,這次更新并未如預期般順利,反而引發了一系列用戶反饋問題。許多用戶在升級過程中遭遇了重大漏洞,系統性能普遍下滑,甚至存在數據丟失的風險。
據悉,微軟自動向符合條件的家庭版和專業版設備推送了24H2更新,這些設備當前運行的是23H2、22H2和21H2版本。然而,更新后的用戶反饋并不樂觀,問題涉及升級漏洞、性能下降以及潛在的數據安全問題。
其中,AppLocker的升級漏洞尤為引人關注。AppLocker是企業用來控制用戶可運行應用程序和文件的重要策略,但在此次更新中,其WDAC腳本執行策略存在重大缺陷。Stack Exchange論壇用戶CFou首先發現了這一問題,指出在ConstrainedLanguage模式下,PowerShell會話默認使用FullLanguage模式,這可能導致惡意腳本無限制運行,構成重大安全威脅。
經過深入調查,微軟MVP Roody Ooms發現,問題源于PowerShell 7.3新增的WldpCanExecuteFile API實現存在缺陷,而早期版本使用的WldpGetLockdownPolicy API則更為穩定。微軟已意識到這一問題,并在PowerShell 7.6預覽版中加入了修復措施。
除了安全漏洞外,性能問題也是用戶反饋的重點。用戶IridiumIO指出,Windows Defender的實時保護功能嚴重拖慢了系統速度,關閉后解壓速度可提升35%。相比之下,文件資源管理器的性能表現更是令人失望,與7Zip或PowerShell的Expand-Archive命令相比,其解壓速度“慢得離譜”。
IridiumIO還發現,在用戶賬戶的“Downloads”文件夾中解壓文件時,速度比在C盤根目錄解壓慢約10%。他推測,這可能是文件資源管理器在解壓時逐一檢查文件路徑結構導致的。這一發現進一步加劇了用戶對系統性能的擔憂。
數據丟失問題也引發了廣泛關注。有用戶反映,在更新后,BitLocker加密默認啟用,若丟失賬戶訪問權限,用戶將面臨數據永久丟失的風險。Reddit用戶MorCJul發帖批評稱,許多普通用戶對此毫無準備,微軟的“默認安全”策略忽視了用戶的實際需求。
面對用戶的諸多反饋,微軟尚未給出全面解決方案。此次更新暴露的問題不僅影響了用戶體驗,也對微軟的聲譽造成了一定沖擊。未來,微軟需要更加重視用戶反饋,及時修復漏洞,提升系統性能,以確保用戶的信任和支持。