Microsoft отстрани грешка, която предизвикваше срив на Windows Defender след скорошно обновяване на сигурността, водещ до грешки за нарушаване на достъпа 0xc0000005 на някои от засегнатите системи.
Microsoft Defender е софтуер за сигурност, предназначен да осигурява защита в реално време срещу зловреден код, вируси, рансъмуер и шпионски софтуер на устройства с Windows, macOS, Linux, Android и iOS.
Според съобщения в социалните мрежи и сайта за поддръжка на Microsoft, потребителите са започнали да виждат съобщения за грешка „Threat service has stopped. Restart it now“ (Услугата за заплахи спря. Рестартирайте я сега) на устройства с Windows 10 и Windows 11 от вторник следобед, което е накарало някои засегнати клиенти да преинсталират операционната система.
„От тази сутрин бързите или пълните сканирания се провалят, като понякога се сриват до степен, в която услугата Defender трябва да бъде рестартирана“, сподели системен администратор на Windows.
„Натъкнахме се на това, докато реагирахме на друга инфекция – отдадох го на това, че Defender се е повредил заради заразяването, но след това успяхме да възпроизведем проблема на други устройства просто чрез стартиране на бързо сканиране.“
Оттогава Microsoft потвърди проблема и заяви пред BleepingComputer, че грешката е коригирана в ново обновяване на сигнатурите.
„Справихме се с това чрез корекция за сигурност и препоръчваме на клиентите да приложат най-новото обновяване или да активират автоматичните актуализации“, каза говорител на Microsoft пред BleepingComputer.
Компанията добави, че корекцията ще бъде приложена автоматично след инсталиране на обновяване за сигнатурите на Microsoft Defender Antivirus версия 1.457.236.0 или по-нова.
На засегнатите потребители се препоръчва да обновят системите си чрез Windows Update, след което да проверят дали имат инсталирано най-новото обновяване на дефинициите за сигурност.
През май системните администратори съобщиха също, че Microsoft Defender е маркирал записи за коренови сертификати на DigiCert като зловреден код Trojan:Win32/Cerdigent.A!dha, което е довело до широко разпространени фалшиви тревоги и в някои случаи до премахване на сертификати от хранилището за надеждни сертификати на Windows.
Месеци по-рано, през декември 2025 г., широко разпространено прекъсване на портала Microsoft Defender блокира достъпа до някои функции на портала Defender XDR и наруши предупрежденията за търсене на заплахи.
След като атакуващите получат валидни идентификационни данни, само 37% от техните действия биват блокирани
Като цяло резултатите за предотвратяване могат да скрият какво се случва след първоначалния достъп. След като киберпрестъпниците използват валидни идентификационни данни, нивата на предотвратяване спадат рязко.
Докладът „Blue Report 2026“ измерва защитите техника по техника чрез 338 милиона симулации, изпълнени в реални среди на клиенти.
Microsoft работи по корекция на сигурността за Defender срещу zero-day уязвимост ShieldBreak
Извънредно обновяване Windows KB5121767 коригира спиранията при някои компютри Dell
Microsoft споделя ръчно решение за закъснения и изтичане на времето при синхронизация на WSUS
Microsoft потвърждава забавяния при синхронизацията на Windows Server Update Services
Microsoft: Някои компютри Dell се изключват след скорошни обновления на Windows