Microsoft сломала антивирус Windows при попытке закрыть уязвимость
Microsoft Defender, встроенный антивирус Windows, перестал проверять систему в быстром, полном и автономном режимах. Это произошло после недавнего обновления, которое было выпущено для закрытия опасной уязвимости нулевого дня.
«После одного из недавних обновлений Microsoft Defender, встроенный в ОС Windows 11 инструмент безопасности, в ряде сценариев оказался неспособным выполнять одну из своих основных функций – сканировать систему на предмет вирусов», — пишет Neowin.
Уязвимость, получившая название ShieldBreak, была выявлена анонимным ИТ-специалистом Nightmare Eclipse. Она затрагивала все компьютеры под управлением Windows 11 25H2 и Windows Server 2025. С помощью этой бреши хакеры могли получить права уровня SYSTEM на машине жертвы.
Пользователи жалуются на невозможность провести проверку системы на вирусы. Быстрая и полная проверки прерываются под конец, а автономная проверка «зависает» на 91%. При этом режим «Настраиваемое сканирование» работает нормально, позволяя вручную проверять файлы и папки.
В оснастке «Просмотр событий» фиксируется ошибка с кодом 0x000005 в контексте динамической библиотеки mpengine.dll, которая является частью антивирусного ядра Microsoft. Также наблюдаются сбои сеанса DefenderApiLoggerLowPriv.
Сбоям подвержен Microsoft Defender версий 1.1.26070.7 и 1.26080.2 с установленными обновлениями базы данных угроз версий 1.457.222.0, 1.457.225.0, 1.457.226.0, 1.457.227.0 и 1.457.230.0. Откат Windows к предыдущей версии возвращает полную работоспособность антивирусу. Об этом сообщает «СNews».
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.