マイクロソフト、KB5058379のBitLockerバグによりWindows 10がクラッシュすることを確認。復旧キーが必要。
5月15日、Windowsの最新は、Windowsのバグが2025年5月のバグがどこからともなく「BitLocker Recovery Process」をトリガーすることを報告しました。これは私たち自身のテストで検証され、その時点でマイクロソフトは私たちの報告を認めていませんでした。今日、Microsoftはサポートドキュメントの1つを更新して、KB5058379にWindows 10をロックするバグがあることを確認しました。
私たちのテストでは、Windowsの最新は、Windows 10 KB5058379(2025年5月13日)のセキュリティアップデートをインストールした後、Intel PCがBitLockerリカバリ画面でロックされていることを観察しました。
最初の再起動の後、青い「回復キーを入力して再び進む」画面に着地することができます。 BitLocker保護がオフになった場合、ほとんどの組織ではそうではありませんが、オプションとして自動修理を備えたブートメニューに表示されます。
その更新で サポートドキュメント 最新のWindowsが発見されたMicrosoftは、LSASS.exeがローカルセキュリティ当局のサブシステムサービスの略で、突然クラッシュする問題を認識していることを確認しました。
LSASSがクラッシュすると、Windowsアカウントを認証できなくなります。
Windowsがロック画面に起動する前にLSASSがクラッシュしているため、BitLockerをオンにすると、Windows RecoveryメニューまたはBitLocker Recovery画面が表示されます。
Microsoftは、IntelのVPROプロセッサを含むIntelの10番目のプロセッサまたは新しいPCでこれらのシステムクラッシュを観察したと述べています。これは、Windows 10 KB5058379とIntel Trusted Execution Technology(TXT)の間の互換性の問題のために発生します。
インテルとして 説明します、TXTは通常、デフォルトでオンにされ、ソフトウェアベースの攻撃に対するBIOSの腐敗を守るためのセキュリティ機能に基づいています。
私が述べたように、あなたが影響を受けている場合、あなたは2つの問題のいずれかに遭遇します。
- まず、PCはセキュリティパッチであるため、Windows 10 KB5058379を何度もインストールしようとしますが、ある時点で、スタートアップの修理機能がステップインしてインストールをブロックしようとします。更新がブロックされると、スタートアップの修理が前のアップデートにロールバックされ、デスクトップに再び表示されます。
- しかし、場合によっては、スタートアップの修復も失敗し、再起動ループが発生します。インストールが停止することはなく、スタートアップの修理も問題を抱えているため、介入しません。その場合、自動修理がトリガーされますが、それが発生すると、BitLocker Recovery画面に戻ります。
Microsoftは、回避策に取り組んでいると述べており、この問題にパッチするために別のアップデートをリリースする予定です。
ほとんどの場合、リカバリキーを入力することで再びデスクトップに起動することができますが、Microsoftはキーを持っていなければ役に立ちません。
「Microsoft Supportには、紛失したBitlocker Recovery Keyを取得、提供、または再作成する機能はありません」と同社は述べています。
BitLockerキーを持っていない場合はどうすればよいか、Windows KB5058379がPCをロックしていますか?
起動できない場合、または現時点でBitLockerキーを使用できない場合は、これらの手順に従ってIntelのTXT機能をオフにすることをお勧めします。
- BIOS/UEFIを再起動して入力してみてください。 BIOSメニューをどのように入力しますか? OEM-to-OEMに依存しますが、通常、再起動/電源をオンにするときにロゴが表示されたときにF2、F10、F12、またはESCを押す必要があります。
- BIOSメニューで、Intel TXT機能を探します。通常、セキュリティ>仮想化または高度なCPU設定内にあります。 Intel TXT /信頼できる実行(時にはOSカーネルDMAサポートとラベル付けされることもある)を見つける必要があります。
- 設定を見つけたら、Intel TXTをオフにしますが、直接I / Oの有効化のためにVT-D / VTを残すことができます。
- 保存して再起動します。
Windowsが正しく起動すると、BSODまたはBitLocker Recoveryキーが表示されません。
これらの手順は、BSODまたはBitLocker Recovery画面が表示されているときに推奨されますが、キーはありません。キーがある場合は、入力してWindowsをロールバックできるようにすることができます。
Windowsの最新のWindows 10 KB5058379 BitLocker/Recoveryの問題が発見されたレポートに基づいて、通常、Intel信頼実行(TXT)を有効にしてIntel VProクラスプロセッサを使用するWindows 10 22H2または21H2 LTSC/エンタープライズシステムに表示されます。
Suggested read: [完全ガイド] iPhone 15/14/13/12/11/Xの通話履歴を削除する方法
TXTはBitLockerと連携して動作するため、アップデートがコアブートファイルにタッチすると、BitLockerはハードウェアが変更され、回復キーが要求されます。
また、2025年5月の更新後、Windows 11で同様の問題に関するいくつかの孤立したレポートを見てきましたが、それが広まっているとは思いません。