8月19日,科技媒体NeoWin报道称,部分Windows 11用户反馈在安装微软发布的ShieldBreak漏洞补丁后,Windows Defender出现扫描功能异常,快速扫描和完整扫描在接近结束时崩溃,离线扫描则卡在91%。该问题影响Defender版本1.1.26070.7和1.1.26080.2,涉及多个Microsoft Security Intelligence Update版本。
这一故障源于微软此前针对RoguePlanet漏洞(CVE-2026-50656)的修复不完整。安全研究人员Nightmare Eclipse于8月13日披露,Microsoft Defender存在一项名为ShieldBreak的零日漏洞,该漏洞可令任意Windows账户获得SYSTEM权限,从而完全控制设备。微软随后发布补丁试图修复该问题,但补丁本身引发了新的扫描故障。
受影响的用户报告称,在事件查看器(Event Viewer)中看到错误代码0x000005,错误指向微软反恶意软件引擎组件mpengine.dll。该组件是Defender的核心扫描引擎,负责检测和清除恶意软件。ESET研究员Aryeh Goretsky确认,受影响版本包括Defender 1.1.26070.7和1.1.26080.2,相关Security Intelligence Update版本涵盖1.457.222.0、1.457.225.0、1.457.226.0、1.457.227.0和1.457.230.0。
对于企业IT管理员而言,这一故障可能影响终端安全防护的完整性。Defender作为Windows系统内置的安全组件,在企业环境中广泛部署,扫描功能异常可能导致恶意软件检测延迟或遗漏,增加终端被入侵的风险。尤其是在补丁管理流程中,若安全更新本身引入新的稳定性问题,IT团队需要在漏洞修复与系统可用性之间进行权衡。
目前,用户通过Windows Update将Security Intelligence Update升级至v1.457.236.0即可解决崩溃问题。微软尚未就该问题发布官方说明,但该版本更新已在Windows Update渠道推送。建议受影响的用户优先安装该更新,以确保Defender扫描功能恢复正常。
此次事件也反映出安全软件自身更新质量的重要性。Defender作为操作系统内置组件,其更新与Windows系统更新深度耦合,任何更新缺陷都可能波及大量终端。对于依赖Defender进行终端防护的企业,建议在部署安全更新前进行小范围测试,并关注微软官方渠道的后续公告。
截至发稿,微软尚未确认该问题是否影响Windows 10或其他Windows版本,也未公布针对受影响Defender版本的详细修复时间表。用户可关注Windows Update推送的后续安全更新,以获取进一步修复。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。