Thủ phạm khiến PC Windows bị treo khi kết nối internet
Nguồn ảnh: Thanh Niên
Nhiều người dùng Windows phát hiện tác vụ mặc định của hệ thống là nguyên nhân khiến máy tính bị treo hoặc đóng băng chỉ vài phút sau khi kết nối mạng.
Gần đây, nhiều người dùng phản ánh tình trạng máy tính chạy Windows bị treo cứng hoặc đóng băng khoảng 3 đến 5 phút sau khi khởi động máy. Bằng việc sử dụng các công cụ sẵn có trên hệ điều hành như Task Manager và Event Viewer, một số người dùng am hiểu công nghệ đã truy vết và xác định thủ phạm chính là tác vụ lập lịch mang tên "Secure-Boot-Update" chạy tự động ngầm.
Microsoft đối mặt lỗi treo máy do tác vụ cập nhật Secure Boot chạy ngầm
Tác vụ này được kích hoạt mỗi khi thiết bị trực tuyến nhằm phục vụ việc cập nhật chứng chỉ Secure Boot mới được Microsoft phát hành xuyên suốt thời gian qua trên Windows 11 và Windows 10 do chứng chỉ cũ hết hạn. Vì lỗi chỉ xuất hiện khi có kết nối internet và biến mất khi ngắt mạng, không ít người dùng ban đầu đã lầm tưởng sự cố xuất phát từ đường truyền mạng.
Tác vụ tự động "Secure-Boot-Update" là thủ phạm gây treo máy tính Windows
ẢNH: CHỤP MÀN HÌNH NEOWIN
Tài liệu hướng dẫn của Microsoft giải thích rằng tác vụ này chạy mặc định mỗi 12 tiếng một lần, theo dõi các tiến trình cập nhật đang chờ xử lý. Khi một thao tác gặp sự cố, hệ thống sẽ lưu nhật ký, giữ nguyên trạng thái bit và liên tục thử lại vào lần chạy kế tiếp. Quá trình này có thể rơi vào vòng lặp vô tận nếu firmware UEFI của máy không hỗ trợ đầy đủ hoặc nhà sản xuất thiết bị gốc (OEM) không cung cấp khóa trao đổi KEK hợp lệ.
Tình trạng đình trệ trên đặc biệt dễ xảy ra đối với các thiết bị đời cũ hoặc đã hết hạn hỗ trợ phần cứng. Người dùng có thể kiểm tra xem tác vụ có tồn tại và đang bật hay không bằng cách mở cửa sổ PowerShell dưới quyền quản trị và thực thi lệnh tra cứu schtasks.exe /Query /TN "\Microsoft\Windows\PI\Secure-Boot-Update" /FO LIST /V để quan sát dòng trạng thái có báo "Ready" hay không.
Dù việc tắt tác vụ Secure-Boot-Update là giải pháp tình thế nhanh gọn giúp chấm dứt triệt để hiện tượng đơ máy, Microsoft khuyến cáo nên kiểm tra bản cập nhật firmware từ nhà sản xuất thay vì vô hiệu hóa hoàn toàn. Việc tắt bỏ tác vụ bắt buộc này sẽ khiến thiết bị không thể nhận các bản cập nhật chứng chỉ bảo mật mới, làm mất đi lớp phòng vệ quan trọng trước các phần mềm độc hại bootkit và rootkit.
Nhiều người dùng Windows gần đây gặp cảnh máy tính bỗng đứng hình, không phản hồi trong khoảng 3 đến 5 phút sau khi khởi động, khiến những phút đầu sử dụng trở nên bực bội. Sự cố có điểm chung đáng chú ý: máy thường bị treo khi đã kết nối internet, nhưng hoạt động bình thường hơn khi ngắt mạng. Vì vậy, không ít người ban đầu nghi ngờ đường truyền, trong khi nguyên nhân được một số người am hiểu công nghệ tìm thấy bên trong chính Windows.
Theo thông tin Thanh Niên dẫn lại, việc kiểm tra bằng các công cụ sẵn có như Task Manager và Event Viewer đã hướng sự chú ý tới tác vụ lập lịch có tên “Secure-Boot-Update”. Đây là tác vụ chạy ngầm, liên quan đến việc cập nhật các chứng chỉ Secure Boot mới mà Microsoft phát hành cho Windows 11 và Windows 10. Các chứng chỉ mới được triển khai do những chứng chỉ cũ sắp hết hạn, nhằm duy trì lớp bảo vệ cho quá trình khởi động thiết bị.
Tác vụ “Secure-Boot-Update” được kích hoạt khi thiết bị trực tuyến, nên hoạt động cập nhật có thể trùng với lúc người dùng vừa bật máy và bắt đầu sử dụng. Tài liệu hướng dẫn của Microsoft cho biết tác vụ mặc định chạy mỗi 12 tiếng một lần để theo dõi các tiến trình cập nhật đang chờ xử lý. Khi một thao tác gặp lỗi, hệ thống ghi nhật ký, giữ nguyên trạng thái bit liên quan rồi tiếp tục thử lại ở lần chạy kế tiếp.
Điểm đáng ngại là quá trình thử lại có thể mắc kẹt trong một vòng lặp kéo dài nếu firmware UEFI không hỗ trợ đầy đủ những gì tác vụ cần. Một nguyên nhân khác được nêu là nhà sản xuất thiết bị gốc, thường được gọi là OEM, không cung cấp khóa trao đổi KEK hợp lệ. Khi tiến trình cứ được thử lại mà không thể hoàn tất, thiết bị có thể đình trệ và người dùng cảm nhận thành hiện tượng treo máy.
Các thiết bị đời cũ hoặc đã hết thời hạn hỗ trợ phần cứng được cho là đặc biệt dễ gặp tình trạng này. Điều đó không có nghĩa mọi máy cũ đều chắc chắn bị treo, nhưng khả năng thiếu hỗ trợ firmware phù hợp khiến quá trình cập nhật khó hoàn thành hơn. Việc sự cố xuất hiện khi có mạng rồi biến mất khi ngắt mạng cũng giải thích vì sao người dùng dễ nhầm nó với trục trặc kết nối internet.
Người dùng muốn kiểm tra tác vụ có tồn tại và đang bật hay không có thể mở PowerShell với quyền quản trị trên máy tính Windows. Sau đó, chạy lệnh `schtasks.exe /Query /TN "\Microsoft\Windows\PI\Secure-Boot-Update" /FO LIST /V` để tra cứu thông tin chi tiết về tác vụ. Trong kết quả hiện ra, dòng trạng thái “Ready” là một dấu hiệu cần quan sát khi xác định tác vụ có được thiết lập trên thiết bị hay không.
Tắt “Secure-Boot-Update” có thể là cách xử lý tình thế nhanh chóng để chấm dứt hiện tượng máy đơ liên quan đến tác vụ này. Tuy nhiên, Microsoft khuyến cáo người dùng nên kiểm tra bản cập nhật firmware do nhà sản xuất thiết bị cung cấp, thay vì vô hiệu hóa hoàn toàn tác vụ. Hướng xử lý này nhằm khắc phục khả năng không tương thích ở firmware, đồng thời tránh bỏ lỡ các cập nhật bảo mật cần thiết.
Việc vô hiệu hóa một tác vụ bắt buộc cũng có mặt trái rõ ràng: thiết bị sẽ không thể nhận những chứng chỉ bảo mật mới được cập nhật qua tiến trình đó. Khi thiếu lớp bảo vệ này, máy có thể mất một hàng rào quan trọng trước phần mềm độc hại bootkit và rootkit, vốn nhắm vào những thành phần liên quan đến quá trình khởi động. Vì thế, dù tình trạng treo vài phút gây khó chịu, người dùng nên cân nhắc rủi ro bảo mật và ưu tiên kiểm tra firmware trước khi tắt tác vụ.