惠普AI PC清理脚本操作失误,过度清理导致微软关键证书丢失,用户登录系统失败

是的,您提到的这个问题确实发生过。根据多家科技媒体的报道,惠普在推广其AI PC时,提供了一些清理系统垃圾文件的脚本,但部分用户在使用这些脚本后遇到了系统问题,甚至包括无法登录Windows系统的情况。
据报道,问题主要出在这些脚本删除了一些微软系统运行所必需的关键证书文件。这些证书文件对于系统的安全认证和启动过程至关重要,一旦被删除,可能会导致系统无法正常启动或用户无法登录。
对于已经遇到问题的用户,建议首先尝试使用Windows的恢复环境或系统还原功能来恢复系统到使用脚本之前的状态。如果这些方法无效,可能需要联系惠普客服或专业的技术支持人员进行进一步的故障排查和修复。
同时,这也提醒我们在使用任何系统优化或清理工具时都要谨慎,特别是那些声称可以深度清理系统文件的工具,以免造成不必要的损失。在执行任何可能影响系统稳定性的操作之前,最好先备份重要数据,并确保来源可靠、经过充分测试的工具。

相关阅读延伸:惠普AI PC清理脚本用力过猛,误删微软关键证书致用户登录失败

IT之家 10 月 24 日消息,科技媒体 bleepingcomputer 昨日(10 月 23 日)发布博文,报道称惠普针对其 Windows 11 AI+ PC,紧急撤回了 HP OneAgent 软件更新。

IT之家注:该更新会错误删除部分企业登录 Microsoft Entra ID 所需的关键证书,导致设备与公司云环境断开连接,让用户无法正常登录。

该漏洞最初由安全公司 Patch My PC 的专家 Rudy Ooms 发现。他指出,问题源于惠普向其 AI PC 设备推送的一次静默后台更新(版本号 1.2.50.9581)。该更新会自动运行一个清理程序,其本意是清除旧版软件的残留文件,却因一个设计缺陷引发了严重后果。

据 Ooms 分析,问题出在该清理程序的一个脚本上。该脚本会粗暴地搜索并删除所有在其属性(如主题、颁发者或友好名称)中包含“1E”字符串的证书。

该脚本删除所有属性包含“1E”的证书

设备加入 Microsoft Entra ID 后,系统会颁发一个名为“MS-Organization-Access”的专用证书。不幸的是,部分用户的该证书恰好在唯一识别码(指纹)中包含了“1E”字符串,从而触发了惠普脚本的误删机制。

一旦该关键证书被删除,设备与 Entra ID 之间的信任关系便会立即中断,导致设备“掉出”云端管理,用户无法再使用其凭据登录。

Ooms 表示,理论上只有约 9.3% 的证书可能包含“1E”字符串,并且该问题仅限于接收到更新的惠普 AI PC,因此实际受影响的范围相对有限。不过,他也提醒,该脚本可能还误删了用于其他平台的合法证书。

针对此次事件,惠普官方已确认问题存在,并宣布已撤回该更新,不会有更多 AI PC 受到影响。公司在声明中表示,正在调查问题原因,并与受影响的客户紧密合作,提供缓解措施。

发布于 2025-12-17 07:42
收藏
1
上一篇:一个脚本错误引发的深思,资深开发者揭秘11款私藏Python利器 下一篇:轻松解决共享打印机0x0000011b错误问题的实用指南