💥 تحذير

تحديث ويندوز 11 يُعطّل الأجهزة — BitLocker ولا تشغيل وفوضى في الشركات

ماذا حدث؟

في ١٦ يونيو ٢٠٢٦، رصد PCWorld وWindows Latest حجم الفوضى التي خلّفها تحديث ويندوز 11 الأمني KB5094126 (الإصدار 26200.8655) الذي طُرح في ٩ يونيو. الأعراض: أجهزة لا تُشغَّل، شاشات زرقاء BSOD، وأخطر من ذلك — الدخول في حلقة استعادة BitLocker التي تطلب مفتاح الاسترداد. الأجهزة الأكثر تضرراً: HP EliteBook 840 G10 وProBook 460 G11 وZBook، وDell Precision 7530. السبب التقني: التحديث يُحدّث شهادات Secure Boot ويكتب مكونات إقلاع جديدة — وعلى الأجهزة ذات أقسام EFI الصغيرة (أحياناً ١٠٠ ميجابايت فقط) لا تكفي المساحة لاستيعاب المكونات الجديدة، مما يُعطّل Secure Boot ويُفجّر BitLocker. سجلات أحداث ويندوز تُظهر خطأ TPM-WMI مع رسالة 'مساحة غير كافية في قسم EFI'. أجهزة HP معرّضة أكثر لأن الـfirmware وبيانات الاسترداد تُخزَّن أحياناً في نفس قسم EFI. إلى جانب مشاكل الإقلاع، يُعطّل التحديث تكامل OneDrive في File Explorer ويُخلّ بتكامل Word مع تطبيقات الطرف الثالث في البيئات المؤسسية (خاصةً في القطاعين الطبي والمحاسبي). الحل المؤقت المُبلَّغ عنه: تجهيز مفتاح BitLocker ← دخول BIOS ← تعطيل Secure Boot ← تشغيل ويندوز وإتمام التحديث ← إعادة تفعيل Secure Boot. مايكروسوفت لم تُصدر بياناً رسمياً حتى الآن.

ماذا يعني؟

هذا النمط تكرّر عدة مرات في ٢٠٢٦: تحديث أمني كبير يُصلح ثغرات حقيقية (٢٠٠ ثغرة هذه المرة بما فيها zero-days) لكنه يُكسر بيئات مؤسسية. المشكلة الهيكلية أن مايكروسوفت تختبر على عينة أجهزة لا تعكس التنوع الحقيقي لأقسام EFI في بيئات الشركات. الدرس المتكرر: التحديثات الأمنية العاجلة ليست مجانية التكلفة — تأتي بخطر تعطّل البيئة الإنتاجية.

لماذا يهمك؟

إذا كنت تدير أجهزة HP أو Dell في بيئة مؤسسية أو لديك أجهزة بـBitLocker مفعّل: احتفظ بمفتاح الاسترداد في مكان يمكن الوصول إليه قبل أي تحديث. إذا لم تُثبّت KB5094126 بعد، أجّله مؤقتاً (إعدادات ← Windows Update ← تأجيل) حتى تُصدر مايكروسوفت إصلاحاً رسمياً. وإذا كنت تتطلع لترقية أجهزتك قريباً وتستخدم ويندوز ١١، تأكد من أن قسم EFI أكبر من ٢٥٠ ميجابايت عند الإعداد لتجنب هذه المشكلة مستقبلاً.

← كل المستجدات