惠普确认4月BIOS固件缺陷致笔记本和台式机启动异常
科技媒体Windows Latest在5月27日发布的一篇报道,揭开了近期一系列企业IT故障的根源。报道指出,惠普已正式承认,其于2026年4月发布的一批BIOS固件更新,导致了旗下多款商用笔记本、台式机和工作站出现启动故障。 此前一天,已有消息称惠普正在调查部分高端笔记本在更新BIOS后无法启动的
科技媒体Windows Latest在5月27日发布的一篇报道,揭开了近期一系列企业IT故障的根源。报道指出,惠普已正式承认,其于2026年4月发布的一批BIOS固件更新,导致了旗下多款商用笔记本、台式机和工作站出现启动故障。
此前一天,已有消息称惠普正在调查部分高端笔记本在更新BIOS后无法启动的问题,当时焦点主要集中在ZBook Ultra G1a和EliteBook X G1a等型号上。然而,随着官方支持公告的发布,问题的全貌才清晰起来——这并非个别型号的偶发事件,而是一次影响范围广泛的固件缺陷。
根据惠普的声明,有问题的4月BIOS更新影响了运行Windows 11 23H2、24H2乃至25H2系统的多种商用设备。对于终端用户而言,安装更新后主要会遇到两种棘手的状况:要么是机器直接卡在开机Logo界面,无法进入系统;要么是反复进入BitLocker恢复界面,即便输入了正确的恢复密钥,下次重启时噩梦依旧会重演。

那么,究竟是什么原因导致了这场连锁故障?惠普将问题的根源指向了微软的安全证书更新。具体来说,是微软在2023年发布的Secure Boot证书更新。正常情况下,Windows 11系统会将暂存的安全密钥交给主板,并写入NVRAM。但惠普这批有缺陷的4月固件,恰恰在这个关键的“交接”环节上出了岔子,导致新证书未能被完整提交和应用。
惠普也确认,一旦设备陷入BitLocker恢复循环,通常意味着2023年的Secure Boot证书并未被正确应用。

如何排查与应对?
对于企业IT管理员来说,当务之急是快速定位受影响的设备。惠普提供了一条通过注册表检查的路径:可以查看SecureBoot\Servicing下的UEFICA2023Status和UEFICA2023Error两个键值。


如果UEFICA2023Status长时间停留在“In Progress”(进行中)状态,并且UEFICA2023Error的值大于0,这通常就是证书更新失败的明确信号。
惠普还给出了一个至关重要的管理建议:在通过远程管理工具大规模部署固件更新之前,务必先在全网范围内暂停BitLocker加密。否则,一个有缺陷的固件推送,很可能将单台设备的启动问题,瞬间放大为整个部门或分支机构的大面积瘫痪。
手动修复步骤
对于已经“中招”的单个设备,用户或管理员可以尝试手动修复。具体操作是:在开机时反复按F10键进入BIOS设置界面。

然后,导航至“Security”(安全)菜单下的“Secure Boot Configuration”(安全启动配置)。

在此页面中,需要确保启用以下三个选项:Microsoft Option ROM UEFI CA 2023、Microsoft UEFI CA 2023,以及Enable MS UEFI CA Key。启用后保存设置并重启电脑。

完成此操作后,系统可能会自动重启数次以应用更改。待整个过程结束后,可以进入Windows系统,通过PowerShell命令再次检查UEFICA2023Status的状态,确认其是否已成功变更为“Updated”(已更新)。
Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。
极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。
















