14 часов назад 23 сентября 2026 в 11:08 5676

Корпорация Microsoft выпустила накопительные обновления для операционных систем Windows 10 и Windows 11, которые устраняют ошибку в работе приложения «Безопасность Windows». Проблема приводила к появлению ложных системных уведомлений о том, что встроенный антивирус Microsoft Defender якобы отключён. При этом все защитные механизмы продолжали функционировать в фоновом режиме, а сигнатуры угроз оставались актуальными. Патчи вошли в состав стандартного февральского цикла исправлений, опубликованного 11 марта 2025 года.
Ошибочные оповещения наблюдались на устройствах без сторонних антивирусных продуктов, где единственным средством защиты выступал Microsoft Defender Antivirus. После пробуждения системы из спящего режима или гибернации в области уведомлений панели задач появлялся жёлтый восклицательный знак на иконке «Безопасность Windows». При открытии приложения раздел «Защита от вирусов и угроз» отображал статус «Неизвестно» или предупреждал о том, что антивирусная защита выключена. Нажатие кнопки перезапуска службы не меняло ситуацию, а повторные проверки подтверждали, что процессы MsMpEng.exe и NisSrv.exe активны, мониторинг в реальном времени работает, и облачная защита функционирует. Ложный статус исчезал только после полной перезагрузки компьютера, но мог возникнуть снова при следующем переходе в спящий режим.
Техническая причина сбоя связана с некорректным взаимодействием службы Центра обеспечения безопасности и провайдера Windows Management Instrumentation. После возобновления работы системы компонент, отвечающий за сбор сведений о состоянии антивируса, получал устаревший или пустой ответ от WMI-провайдера защитника. В результате приложение «Безопасность Windows» интерпретировало отсутствие актуального сигнала как отключение защиты, хотя сама служба WinDefend продолжала работать без перебоев. Разработчики Microsoft скорректировали логику опроса состояния, добавив повторные проверки и увеличенные таймауты ожидания ответа от WMI-интерфейса.
Исправление включено в обновление KB5053598 для Windows 11 версий 24H2, 23H2 и 22H2, а также в KB5053602 для Windows 10 версии 22H2. После установки номер сборки Windows 11 24H2 повышается до 26100.3476. Пакеты доступны через центр обновления Windows, каталог Microsoft Update и службы Windows Server Update Services. Помимо основной ошибки, эти обновления закрывают несколько десятков уязвимостей в компонентах ядра, сетевых службах и графической подсистеме. Для пользователей, которые временно откладывали установку мартовских патчей из-за опасений нестабильности, корпорация рекомендует применить их в ближайшее время, поскольку ложные уведомления не только вводили в заблуждение, но и могли маскировать реальные проблемы с безопасностью, снижая внимание к подлинным предупреждениям.
Похожие инциденты с отображением статуса защитника уже фиксировались в истории Windows. В 2020 году обновление KB4549951 для Windows 10 вызывало сообщения о том, что брандмауэр и антивирус отключены, хотя все функции работали. Тогда причиной стала ошибка в службе Security Center, которая неверно обрабатывала данные после миграции профилей. В 2023 году сборки Windows 11 Insider Preview временно теряли связь с модулем безопасности TPM, что также порождало ложные тревоги в приложении «Безопасность Windows». Текущий случай отличается тем, что сбой проявлялся исключительно после выхода из энергосберегающих состояний и не затрагивал другие компоненты защиты, такие как контроль учётных записей или брандмауэр.
Аппаратные платформы не имели значения: проблема воспроизводилась на системах с процессорами Intel, AMD и Qualcomm Snapdragon X. Конфигурации с гибридным подключением к домену и локальными учётными записями также попадали под влияние ошибки. Microsoft Defender Antivirus остаётся базовым решением безопасности для сотен миллионов устройств, и стабильность его интерфейсной части напрямую влияет на восприятие защищённости операционной системы. Выпущенный патч устраняет рассинхронизацию между фактическим состоянием служб и данными, которые получает пользовательский интерфейс. Дополнительных действий со стороны администраторов не требуется, достаточно стандартной установки накопительного пакета.

Никто не прокомментировал материал. Есть мысли?