🏠IT之家•較早收集於 1m
Windows Server 2019 BitLocker 漏洞仍未修復

#windows-server#security-patch#data-encryptionwindows-server-2019microsoftwindows-server-2019bitlocker
💡Windows Server 2019 關鍵漏洞導致加密儲存失效,影響 IT 基礎設施穩定性。
⚡ 30-Second TL;DR
有什麼變化
5 月更新 KB5087538 導致 BitLocker To Go 功能失效
為什麼重要
依賴 BitLocker 進行伺服器間敏感資料傳輸的企業,正面臨嚴重的營運風險與資料存取延遲問題。
下一步行動
若您正在管理 Windows Server 2019,請審查您的基礎設施,並在官方修復程式發布前,暫緩關鍵儲存伺服器的更新。
誰應關注:Enterprise & Security Teams
關鍵要點
- •5 月更新 KB5087538 導致 BitLocker To Go 功能失效
- •受影響的磁碟被系統識別為 RAW 分區且內容顯示為空
- •截至 6 月 21 日微軟尚未發布官方修復程式
- •Windows Server 2022 目前不受此錯誤影響
🧠 深度解析
本篇為 AI 生成分析,非原文內容。
🔑 增強重點摘要
- •受影響的系統核心組件主要集中在 BitLocker 驅動程式與檔案系統過濾器驅動程式(Filter Driver)之間的交互異常。
- •微軟官方支援論壇已有大量企業用戶回報,此問題不僅限於 USB 隨身碟,部分外接式硬碟(External HDD/SSD)亦出現相同掛載失敗狀況。
- •初步診斷顯示,該更新修改了針對可移除式儲存裝置的存取權限驗證機制,導致系統將已解鎖的磁碟區誤判為未格式化的 RAW 格式。
- •部分資深系統管理員發現,透過群組原則(GPO)強制停用『唯讀存取』設定,在特定環境下可作為暫時性的緩解措施。
- •微軟已在內部追蹤系統中將此問題標記為『高優先級』,但尚未將其納入 6 月份的緊急頻外(Out-of-band)更新計畫中。
🛠️ 技術深入
- 故障根源指向 FVEVOL.SYS(BitLocker 驅動程式)與 VOLMGR.SYS(磁碟區管理員)在處理更新後的 I/O 請求時發生衝突。
- 系統在掛載加密磁碟時,無法正確讀取磁碟區的元數據(Metadata),導致檔案系統驅動程式無法識別 NTFS 或 exFAT 結構。
- 透過 PowerShell 指令 Get-BitLockerVolume 查詢時,受影響磁碟通常顯示為『Locked』狀態,且無法透過 Unlock-BitLocker 指令成功解鎖。
- 錯誤日誌顯示事件 ID 7036 或 98,暗示服務控制管理員在處理加密磁碟掛載時出現逾時錯誤。
🔮 前景展望AI analysis grounded in cited sources
微軟將在 2026 年 7 月的 Patch Tuesday 發布針對此問題的修復程式。
鑑於此問題已影響企業伺服器環境的資料存取,微軟通常會於下一個常規更新週期內優先處理此類高影響性錯誤。
企業用戶將加速轉向第三方加密解決方案以降低對 Windows 原生功能的依賴。
頻繁的安全性更新導致核心功能失效,將促使 IT 部門重新評估 BitLocker 在關鍵伺服器環境中的穩定性。
⏳ 時間線
2018-11
Windows Server 2019 正式發布並納入 BitLocker 增強功能。
2026-05
微軟發布 KB5087538 安全性更新,隨後引發 BitLocker 讀取異常災情。
2026-06
6 月份安全性更新發布,但未能修復 BitLocker 相關錯誤。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: IT之家 ↗
每週 AI 簡報
每週一封,可隨時退訂。


