微软近日通过Windows安全中心确认,Windows 11和Windows 10系统中存在“病毒防护已关闭”误报问题。该问题在安装Microsoft Defender Antivirus更新后触发,导致部分设备错误显示安全警告通知。据科技媒体Windows Latest报道,此次误报共计影响14个Windows版本,其中客户端涉及8个版本,服务器端涉及6个版本。
在客户端方面,受影响版本包括Windows 11 26H1、25H2、24H2、23H2,以及Windows 10 22H2、21H2、Enterprise LTSC 2019和Enterprise LTSC 2016。服务器端受影响版本则涵盖Windows Server 2025、2022、2019、2016、2012 R2和2012。微软表示,这类通知可能在Windows启动后立即出现,也可能在后续使用过程中随机弹出,即使用户已关闭系统通知设置,提示仍可能保留或重复出现。
微软尚未就该问题提供临时规避方案或具体的修复发布日期。该公司仅表示正在开发补丁,并将在未来的Microsoft Defender Antivirus更新中发布更多信息。对于依赖Windows安全中心作为核心防护手段的企业用户而言,持续的误报可能引发安全运营团队对告警真实性的判断干扰,进而影响整体安全响应效率。
Microsoft Defender Antivirus是Windows系统内置的默认防病毒解决方案,其更新通常通过Windows Update或Microsoft Defender平台定期推送。此次误报问题暴露了安全软件更新流程中的质量管控环节存在疏漏,尤其是在广泛部署的企业环境中,版本跨度较大的更新更容易引入兼容性缺陷。值得注意的是,涉及版本中包含了多个已进入长期服务通道(LTSC)的版本,这类版本通常被企业用于关键业务系统,其稳定性要求远高于普通消费者版本。
从行业视角看,安全软件的误报问题并不罕见,但影响范围如此之广(覆盖近三年所有主流Windows版本及多个服务器版本)的情况仍属少数。误报“病毒防护已关闭”可能导致用户误以为系统防护失效,进而采取不必要的应急措施,或在真实威胁出现时降低对安全告警的信任度。对于企业安全团队而言,此类问题也增加了告警分诊的复杂度,需要投入额外人力进行甄别。
目前,微软的修复工作尚处于开发阶段,具体补丁发布时间未定。对于受影响的用户,建议持续关注Microsoft Defender Antivirus的更新日志,并在补丁发布后尽快部署。同时,企业用户可考虑通过组策略或MDM工具临时调整通知策略,以降低误报对日常运维的干扰。此次事件也再次提醒软件供应商,在安全产品更新推送前需加强兼容性测试,尤其是对长期支持版本和服务器环境的覆盖,以避免因更新缺陷影响核心系统的安全防护可信度。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。