فهرست مطالب
ویندوز 11 از اکتبر 2026 قابلیت «محافظت از یکپارچگی حافظه» را به صورت پیشفرض روی دستگاههای واجد شرایط فعال خواهد کرد تا لایههای امنیتی در سطح کرنل تقویت شوند.
به گزارش سرویس سیستمعامل کامپیوتر تکناک، امنیت سایبری ویندوز 11 با توجه به سرعت و دقت چشمگیر ابزارهای مبتنی بر هوش مصنوعی در شناسایی آسیبپذیریها و باگهای سیستمعامل طی ماههای اخیر به موضوعی جدی تبدیل شده است. همین روند پیشتر مایکروسافت را به اعمال تغییرات مهمی در ساختار امنیتی کرنل ویندوز 11 سوق داده بود و اکنون این شرکت از گام جدید خود برای تقویت امنیت سیستمعامل خبر داده است.
بیشتر بخوانید: مایکروسافت بیلدهای جدید ویندوز 11 نسخه 26H1 را منتشر کرد
نیازی به فعالسازی یا پیکربندی دستی نیست
مایکروسافت از اکتبر 2026، عرضه تدریجی مجموعهای از بهبودهای امنیتی را برای دستگاههای واجد شرایط ویندوز 11 آغاز میکند که طی آن، محافظت قدرتمندتر در سطح کرنل به صورت پیشفرض اعمال خواهد شد. این قابلیتها پیش از این نیز در ویندوز 11 وجود داشتند، اما تغییر جدید باعث میشود کاربران دیگر نیازی به فعالسازی یا پیکربندی دستی آنها نداشته باشند؛ موضوعی که بهویژه برای مدیران فناوری اطلاعات مسئول مدیریت وضعیت امنیتی سازمانها اهمیت دارد.

خبر پیشنهادی: بهروزرسانی جدید ویندوز ۱۱ نشانگر ماوس را ناپدید می کند!
در این طرح، قابلیت محافظت از یکپارچگی حافظه روی دستگاههای واجد شرایط به صورت پیشفرض فعال میشود. این فناوری بر پایه Virtualization-based Security یا VBS ساخته میشود و با بهرهگیری از مجازیسازی سختافزاری، محیطی ایزوله ایجاد میکند که مانع فعالیت برنامههای مخربی میشود که از درایورهای سطح پایین برای در دست گرفتن کنترل سیستم استفاده میکنند. این قابلیت با عنوان Hypervisor-protected Code Integrity یا HVCI نیز شناخته میشود. به گفته مایکروسافت، افزایش امنیت کرنل ویندوز از طریق بهروزرسانیهای کیفی ویندوز اعمال خواهد شد و احتمالا همراه با Patch Tuesday ماه اکتبر، در تاریخ 13 اکتبر به دست کاربران میرسد. با فعال شدن Memory Integrity، قابلیت VBS نیز بهطور خودکار فعال خواهد شد. همچنین مایکروسافت اعلام کرده است که ویندوز پیش از فعالسازی این قابلیت، یک ارزیابی آمادگی روی دستگاه انجام میدهد تا از سازگاری آن اطمینان حاصل شود.
هدف از افزایش امنیت کرنل ویندوز 11
با وجود فعال شدن پیشفرض این لایه امنیتی، کنترل جزئیات همچنان در اختیار مدیران فناوری اطلاعات باقی میماند. ویندوز خطمشی امنیتی جدید را ارائه خواهد کرد، اما سیاستها و پیکربندیهای امنیتی فعلی بر آن اولویت خواهند داشت. در نتیجه، اگر یک دستگاه به صورت عمدی با غیرفعال بودن Memory Integrity پیکربندی شده باشد، Windows Update آن را بهطور خودکار فعال نمیکند. سازمانهایی که هنوز درباره استفاده از این قابلیت تصمیم قطعی نگرفتهاند نیز میتوانند با مراجعه به راهنمای مایکروسافت، جزئیات بیشتری درباره آن کسب کنند و در صورت نیاز قابلیت محافظت از یکپارچگی حافظه را فعال نمایند.
برای مطالعه بیشتر: گوگل و گیتهاب کوپایلت برای توسعه هوش مصنوعی در ویندوز آماده میشوند
مایکروسافت بیان کرده که هدف از این تغییر، ایجاد یک پایه امنیتی قدرتمندتر برای کرنل ویندوز است؛ پایهای که ضمن کاهش نیاز به مداخله و پیکربندی دستی، زمینه را برای قابلیتهای امنیتی نسل آینده این سیستمعامل فراهم میکند. این فناوری با محدود کردن اجرای کدها و درایورهای حالت کرنل به نمونههای مورد اعتماد، از دستگاه در یکی از پایینترین و حساسترین سطوح نرمافزاری محافظت میکند.

















