Microsoft потвърди, че вълната от обезпокоителни изскачащи прозорци от Windows Security, които уведомяват потребителите, че антивирусната им защита е деактивирана, е просто софтуерен бъг, а не действителен проблем със сигурността.
В официално изявление Microsoft заяви, че грешните известия са започнали да се появяват след инсталиране на последните актуализации за Microsoft Defender Antivirus и че „антивирусната програма функционира правилно и всички настройки я показват като активна“, въпреки твърденията в предупреждението.
Компанията добави, че предупрежденията „могат да се появят при стартиране на Windows и периодично след това“ и, което е важно, „продължават да се показват дори ако настройките за известия са изключени“, което означава, че засегнатите потребители не могат просто да ги заглушат чрез стандартните контроли за известия.
Информацията за състоянието на версията от Microsoft, публикувана първоначално на 28 август 2026 г., описва проблема като потвърден, но неотстранен. Компанията посочва само, че „работи по пускането на решение в бъдещо обновяване на Microsoft Defender Antivirus“. Все още не е споделен конкретен график за коригиране на уязвимостта.
Мащабът на бъга е това, което привлече най-голямо внимание. Microsoft заявява, че той може да засегне всяка версия на Windows или Windows Server, на която работи Microsoft Defender Antivirus с най-новите дефиниции. Това включва Windows 11 (версии 23H2, 24H2, 25H2 и 26H1), Windows 10 (версии 21H2 и 22H2), Windows 10 Enterprise LTSC 2016 и 2019, както и версиите на Windows Server от 2012 и 2012 R2 до 2016, 2019, 2022 и 2025 г.
Медийното отразяване от XDA Developers описва ситуацията като притеснителна за обикновените потребители, отбелязвайки, че е естествено човек да се тревожи, когато Windows Security настоява, че защитата е изключена, особено на фона на зачестяващите атаки, задвижвани от изкуствен интелект, и честите zero-day уязвимости в Windows. Медията успокоява читателите, че след като действителният статус на Defender бъде потвърден като активен, потребителите няма за какво да се притесняват освен за досадното появяване на изскачащия прозорец.
Експертите по сигурност подчертават, че потребителите не трябва просто да отхвърлят предупреждението като фалшива тревога, без да направят проверка. Препоръчителният подход е да се отвори директно приложението Windows Security и да се потвърди, че няма реални предупреждения в секцията за защита от вируси и заплахи. Ако таблото показва, че защитата в реално време е активирана, известието може безопасно да бъде пренебрегнато, докато Microsoft не пусне корекция за сигурност.
Моментът е показателен, тъй като следва друг независим проблем с Defender от по-рано през август, при който бързите и пълните сканирания предизвикваха сривове поради нарушение на достъпа (код 0xc0000005) на някои системи — проблем, който Microsoft вече отстрани чрез обновяване на сигнатурите. Взети заедно, тези последователни инциденти показват как рутинните антивирусни актуализации могат да доведат до объркващи странични ефекти, които уронват доверието на потребителите, дори когато няма действителна уязвимост.
Докато обещаната корекция за сигурност от Microsoft не бъде разпространена, на ИТ администраторите, управляващи паркове от работни станции с Windows, се препоръчва да третират предупреждението за изключен Defender като козметично, като същевременно продължат да следят официалните канали за финалното обновяване и да проверяват състоянието на защитата чрез PowerShell или таблото за сигурност на Windows, вместо да се доверяват на самото известие.