Недавно в «Защитнике Windows» была обнаружена уязвимость нулевого дня ShieldBreak, атака на которую позволяет злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server. Microsoft оперативно выпустила обновление безопасности, но после этого обновления «Защитник Windows» оказался не в состоянии выполнить быстрое сканирование, полное сканирование, а также сканирование в автономном режиме.
Источник изображения: unsplash.com
Пользователи сообщают, что как быстрое, так и полное сканирование на последней стадии завершаются с ошибкой, а автономное сканирование зависает на 91 %. Любопытно, что ручное сканирование всего диска по-прежнему работает, что позволяет предположить, что проблема может быть связана с тем, как «Защитник» обрабатывает определённые операции сканирования.
В «Журнале событий» Windows появляются ошибки с кодом 0x000005, указывающим на библиотеку mpengine.dll, которая является частью антивирусного движка Microsoft. Также сообщается о появлении ошибок сеанса DefenderApiLoggerLowPriv.
По информации от руководителя форума Neowin и бывшего исследователя ESET Арье Горецкого (Aryeh Goretsky), затронутые версии «Защитника Windows» — v1.1.26070.7 и v1.1.26080.2 при использовании со следующими версиями Microsoft Security Intelligence Update:
На данный момент Microsoft официально не признала, что именно последнее обновление «Защитника» вызвало сбои сканирования, но восстановление системы до предыдущих версий помогает исправить проблему, что косвенно подтверждает вину последних обновлений.