Microsoft підтвердила: сповіщення «Defender вимкнено» хибне, і серпневе оновлення тут ні до чого
Сповіщення почало зʼявлятися приблизно в середині місяця: червоне попередження про те, що антивірусний захист вимкнено, на машинах, де Defender явно працював. Ми писали про це як про очевидний побічний ефект серпневого оновлення. Ця частина виявилася хибною, і Microsoft щойно все прояснила.
28 серпня компанія відкрила на своїх сторінках стану випусків запис під назвою «Хибні сповіщення про те, що Microsoft Defender Antivirus вимкнено», позначила його як підтверджений і вказала джерельне оновлення як N/A. Жодне накопичувальне оновлення до цього не причетне. Спусковим гачком є самі оновлення Defender, ті невеликі файли визначень, що надходять кілька разів на день. Формулювання Microsoft однозначне: сповіщення виникають, «навіть якщо антивірус працює правильно і всі параметри показують його активним», вони спрацьовують під час запуску і час від часу згодом, і продовжують спрацьовувати, навіть якщо вимкнути сповіщення.
Перелік уражених систем значно ширший, ніж припускали першого тижня. Windows 11 23H2, 24H2, 25H2 і 26H1. Windows 10 21H2 та 22H2 разом із збірками LTSC. Windows Server аж до 2012. Коротко кажучи, усе, що досі отримує оновлення Defender. Виправлення поки що немає. Microsoft каже, що рішення буде в майбутньому оновленні Defender, і дати не називає.
Отже, перевірте один раз і забудьте. Відкрийте Безпеку Windows, погляньте на Захист від вірусів і загроз, і якщо захист у реальному часі там показано увімкненим, ви під прикриттям. Справжній ризик найближчих тижнів - не зловмисне програмне забезпечення, а результати пошуку: справжнє тривожне попередження Windows без доступного виправлення - це саме та шпарина, де облаштовуються фальшиві служби підтримки. Tendvane зчитує стан захисту в реальному часі та брандмауера безпосередньо з Windows, а не зі сповіщення, і це корисна друга думка, поки самому сповіщенню довіряти не можна.