Windows 11 kullanıcıları, yerel Güvenlik İdaresi (LSA) korumasının, değiştirilmiş olmasına rağmen devre dışı bırakıldığına dair yaygın Windows güvenlik uyarıları gördüğünü bildiriyor.
LSA koruması, LSA işlemine süreç bellek dökümü ve güvenilmeyen kod enjeksiyonunu engelleyerek oturum açma kimlik bilgileri gibi hassas bilgilerin çalınmasına karşı savunmak için önemli bir güvenlik özelliğidir.
Yalnızca yetkili kuruluşların kullanıcı kimlik doğrulaması ve sistem güvenliği için gerekli kritik bilgilere erişebilmesini sağlar.
Windows kullanıcıları bu sorunun yakın zamanda piyasaya sürülen KB5023706 Windows 11 22h2 kümülatif güncellemesinden kaynaklandığını bildirirken, bu en az 15 Ocak'tan beri gerçekleşiyor.
"Yerel Güvenlik Otoritesi Koruması Kapalı. Cihazınız savunmasız olabilir." LSA koruması Windows Güvenlik> Cihaz Güvenliği> Çekirdek İzolasyon Ayrıntıları'nda etkin olsa bile uyarılar ortaya çıkar.
"Bu özelliğe sahip teknik bir aksaklık var, eğer bu özelliği başarıyla açtıysanız ve yeniden başlatmanız isteniyorsanız, bu, bu farkın farkında olduğumuz teknik bir aksaklık olduğu için mesajın ne olursa olsun olduğunu unutmayın. Microsoft Teknik Destek Temsilcisinin etkilenen kullanıcılardan birinin söylediği bildirilen bu sorunu en kısa sürede çözmek için çalışıyorlar.
Windows başladığında LSA'nın bilgisayarınızda korunan modda gerçekten başladığını kontrol etmek için, Windows günlükleri altındaki sistem günlüklerinde aşağıdaki Wininit olayını arayabilirsiniz: "12: lSass.exe, seviyeli korumalı bir işlem olarak başlatıldı: 4"
Microsoft, bu Windows 11 Yerel Güvenlik Otoritesi aksaklığı için bir düzeltme sunana kadar, iki yeni DWORD kayıt defteri girişi eklemeniz ve bir sonraki yeniden başlatmadan sonra LSA koruma özelliğinin otomatik olarak etkinleştirilmesini sağlamak için bunları '2' olarak ayarlamanız gerekir ve hatalı uyarılar artık gösterilmeyecek.
Prosedür şu adımları geçmenizi gerektirir:
Bu ayın başlarında Redmond, Canary Channel'daki içeriden gelenlere yayılan en son Windows 11'in de varsayılan olarak Yerel Güvenlik Otoritesi (LSA) korumasını sağlayacağını duyurdu.
Ancak bu, yalnızca sistemler uyumsuzluklar için bir denetim kontrolü geçirirse gerçekleşir (Microsoft henüz hangi uyumluluk sorunlarını kontrol ettiğini açıklamamıştır).
Şubat 2022'de Microsoft, varsayılan olarak bir Microsoft defans oyuncusu "Saldırı Yüzeyi Azaltma" güvenlik kuralına geçeceğini ve bu da Windows kimlik bilgilerini yerel Güvenlik Otoritesi Alt Sistem Hizmeti (LSASS) sürecinden çalma girişimlerini engelleyeceğini söyledi.
Microsoft: Windows LSA Koruma Uyarılarının Arkasındaki Defender Güncellemesi
Microsoft nihayet Windows 11 yavaş dosya kopyalama sorunlarını SMB üzerinden düzeltiyor
Microsoft, hatayı sağlama sırasında yüklemeyen uygulamaların arkasına düzeltiyor
Microsoft, Windows 11 yükseltmelerini desteklemeyen PC'lere sunan hatayı düzeltiyor
Microsoft, Intel Driver Bug'ın Windows PC'lerinde uygulamaları çökerttiğini söylüyor
Kaynak: Bleeping Computer