Windows 10-update veroorzaakt BitLocker recovery-bug

De oorzaak lijkt te liggen bij de cumulatieve update KB5058379, die Microsoft deze maand uitrolt voor Windows 10. Omdat de update deel uitmaakt van de Patch Tuesday-cyclus, gaat het om een verplichte patch die je niet kunt omzeilen. Sterker nog: Windows 10 installeert de update automatisch. Voor sommige gebruikers leidt dat nu tot een vervelend probleem: de update activeert bij hen de WinRE BitLocker-herstelmodus, waardoor de pc niet meer opstart.
BitLocker-bug op Windows 10
Normaal gesproken verschijnt dit BitLocker-scherm alleen als je een Windows-installatie reset via de gebruikersinterface of wanneer je probeert toegang tot je pc te herstellen. Nu lijkt dat echter willekeurig te gebeuren. Wie het scherm te zien krijgt, moet de BitLocker-herstelsleutel invoeren om weer toegang te krijgen. In sommige gevallen starten pc’s na de update zelfs helemaal niet meer op.
Vooralsnog is het onduidelijk of de problemen verband houden met specifieke hardware. Er zijn in elk geval meldingen verschenen van gebruikers van Dell-, HP- en Lenovo-systemen die werden gevraagd de BitLocker-sleutel in te voeren. Voor sommigen bleek het uitschakelen van Intel Trusted Execution Technology (TXT) voldoende. TXT is een hardwaregebaseerde beveiligingsfunctie die de integriteit van software controleert voordat de pc opstart. Deze instelling is (op sommige systemen) te vinden in de BIOS.
Microsoft werkt aan een oplossing
Microsoft heeft de problemen nog niet publiekelijk bevestigd, maar zou intern al werken aan een oplossing. In een supportgesprek kreeg een Reddit-gebruiker te horen dat “er al een supportticket is aangemaakt bij het Microsoft Product Group-team” en dat er actief aan een oplossing wordt gewerkt.
Er circuleert ook al een uitgebreid stappenplan om het probleem mogelijk op te lossen. Gezien de complexiteit daarvan en de mogelijke gevolgen voor de beveiliging van je Windows-computer, raden wij aan om deze stappen niet zelfstandig uit te voeren. Het is aannemelijk dat Microsoft binnenkort met een eenvoudigere en veiligere oplossing komt.
Heb je toegang tot de BitLocker-sleutel, dan kun je die invoeren om de toegang te herstellen. Doorgaans is deze sleutel terug te vinden in je Microsoft-account. Voor beheerde pc’s moet je contact opnemen met de IT-afdeling; zij hebben als het goed is toegang tot de BitLocker-herstelcode van jouw systeem.











