Microsoft полностью сломала антивирусное сканирование «Защитника Windows», пытаясь исправить уязвимость нулевого дня

Читать в полной версии

Недавно в «Защитнике Windows» была обнаружена уязвимость нулевого дня ShieldBreak, атака на которую позволяет злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server. Microsoft оперативно выпустила обновление безопасности, но после этого обновления «Защитник Windows» оказался не в состоянии выполнить быстрое сканирование, полное сканирование, а также сканирование в автономном режиме.

Источник изображения: unsplash.com

Пользователи сообщают, что как быстрое, так и полное сканирование на последней стадии завершаются с ошибкой, а автономное сканирование зависает на 91 %. Любопытно, что ручное сканирование всего диска по-прежнему работает, что позволяет предположить, что проблема может быть связана с тем, как «Защитник» обрабатывает определённые операции сканирования.

В «Журнале событий» Windows появляются ошибки с кодом 0x000005, указывающим на библиотеку mpengine.dll, которая является частью антивирусного движка Microsoft. Также сообщается о появлении ошибок сеанса DefenderApiLoggerLowPriv.

По информации от руководителя форума Neowin и бывшего исследователя ESET Арье Горецкого (Aryeh Goretsky), затронутые версии «Защитника Windows» — v1.1.26070.7 и v1.1.26080.2 при использовании со следующими версиями Microsoft Security Intelligence Update:

  • 1.457.222.0;
  • 1.457.225.0;
  • 1.457.226.0;
  • 1.457.227.0;
  • 1.457.230.0.

На данный момент Microsoft официально не признала, что именно последнее обновление «Защитника» вызвало сбои сканирования, но восстановление системы до предыдущих версий помогает исправить проблему, что косвенно подтверждает вину последних обновлений.