科技媒体 borncity 1 月 16 日发布博文,报道称 windows 10 21h2/22h2、windows server 2022 系统安装 1 月更新 kb5049981 后,导致 sgrmbroker 系统监控服务无法正常启动。
我们曾于 1 月 15 日报道,在 2025 年首个补丁星期二活动日中,微软面向 windows 10 系统,发布了 kb5049981 累积更新,21h2 用户安装后版本号升至 build 19044.5371,22h2 用户升至 build 19045.5371。
kb5049981 更新主要整合了多个安全补丁,其中最值得关注的是,微软更新了 windows kernel vulnerable driver blocklist 文件(driversipolicy.p7b),阻止 windows 10 系统加载有问题的内核驱动程序。
不过部分 windows 10 和 windows server 2022 用户反馈,安装该 1 月更新 kb5049981 后,无法启动 sgrmbroker 服务,错误代码 0x80070005(拒绝访问)表明服务无法监控 windows 的完整性。用户在卸载该更新后,sgrmbroker 服务恢复正常。
microsoft answers 论坛和 reddit.com 上,用户也确认了该问题。事件查看器中显示事件 id 7023,错误信息为“system guard runtime monitor broker 服务因下列错误而终止: %%3489660935”,hp omen 台式机和 hp envy 笔记本电脑(windows 10 22h2)均受影响。
sgrmbroker 服务,全称 system guard 运行时监视器代理服务,是 windows 系统中用于监视和证明 windows 系统完整性的一个组件。
发表评论