Vaklármát okoz a Microsoft Defender legújabb frissítése a Windows rendszereken

Microsoft Defender

Riadalmat keltett a felhasználók körében a legutóbbi védelmi frissítés után felbukkanó téves rendszerteszt. A Windows felületén megjelenő figyelmeztetés szerint a Microsoft Defender víruskereső ki van kapcsolva, ám az adatvédelem a háttérben továbbra is megszakítás nélkül üzemel.

A téves értesítés közvetlenül a számítógép bekapcsolása után vagy a munka első perceiben tűnik fel az értesítési sávban. Sok felhasználó azonnal a védelmi beállításokhoz nyúl, ahol meglepődve tapasztalja, hogy a rendszer védelmi moduljai valójában kivétel nélkül aktívak és működőképesek. A hibajelenség nem egyedi eset, több független szakmai szerkesztőség munkatársai is saját számítógépeiken tapasztalták a zavaró felugró ablakokat.

Rendszerindításkor felbukkanó téves riasztások

A jelenség azért okoz komoly fejtörést, mert a biztonsági figyelmeztetések figyelmen kívül hagyása alapesetben kockázatos lenne. A digitális kártevők gyakran próbálják álcázni magukat vagy kikapcsolni a beépített védelmet, így a felhasználók reakciója teljesen érthető, amikor a rendszer azt jelzi, hogy védtelenül maradtak. A vizsgálatok ugyanakkor egyértelműen tisztázták, hogy ebben az esetben kizárólag a tájékoztató felület hibájáról van szó.

A Microsoft Defender valós idejű védelme, a háttérben futó kártevő-szűrés és a rendszeres adatbázis-frissítések változatlanul működnek. Az operációs rendszer csupán helytelen állapotinformációt továbbít a felhasználói felület felé, ami miatt az értesítési központ tévesen jeleníti meg a kikapcsolt státuszt.

A kikapcsolt értesítések ellenére is üzen a rendszer

Különösen kellemetlen része a hibának, hogy a figyelmeztetések akkor is áttörik a rendszer védvonalát, ha a felhasználó korábban teljesen letiltotta a biztonsági értesítéseket. Az operációs rendszer prioritási listáján a védelmi szoftverek állapota kiemelt helyet foglal el, így a téves riasztás a megszokott néma üzemmódokat és a ne zavarj beállításokat is átlépi.

A probléma a beszámolók alapján széles kört érint. A lakossági kiadások mellett a vállalati környezetben használt operációs rendszerek és a szerveres változatok is elküldik a hibás jelzést a legutóbbi frissítési csomag telepítését követően. A hiba jelenléte független attól, hogy a legújabb rendszersorozatot vagy valamelyik korábbi, még támogatott kiadást használják a gépen.

Fejlesztési szándékok a téves riasztások mögött

A háttérben meghúzódó okok a biztonsági architektúra átalakítására vezethetők vissza. A fejlesztők az utóbbi időszakban intenzív munkát fektettek a fenyegetések korai felismerésébe és a háttérben futó vizsgálatok hatékonyságának növelésébe. Ezen belső folyamatok finomhangolása során keletkezett az a kommunikációs zökkenő, amely az értesítési logika felborulásához vezetett.

A szoftvergyártó elismerte a jelenség jelenlétét, és megerősítette, hogy már dolgoznak a hiba elhárításán. A javítás egy elkövetkező Defender-frissítés formájában érkezik majd meg a felhasználókhoz. Addig is azt tanácsolják az érintetteknek, hogy a riasztás megjelenésekor ellenőrizzék a biztonsági központban a gép állapotát, és ha ott minden zöld jelzést mutat, nyugodtan hagyják figyelmen kívül a felugró üzeneteket.