![Microsoft полностью сломала антивирусное сканирование «Защитника Windows», пытаясь исправить уязвимость нулевого дня]()
Недавно в «Защитнике Windows» нашли дыру нулевого дня, которую уже вовсю эксплуатировали хакеры. Она позволяла получить права SYSTEM — то есть полный контроль над компьютером. Microsoft выпустила заплатку и, судя по всему, что-то сломала. Теперь сам антивирус не может проверить систему на вирусы. Знакомая история: лечим одно, калечим другое.
Разбор полетов: что именно сломалось?
Пользователи по всему миру дружно сообщают: быстрое и полное сканирование теперь умирают на финальной стадии с ошибкой. Автономное сканирование (то, что запускается до загрузки Windows) и вовсе зависает на 91%. Выглядит это жутко, особенно когда ждешь вердикт «чисто», а получаешь «не удалось завершить».
Любопытная деталь: ручное сканирование отдельной папки или диска продолжает работать. Это намекает на то, что проблема не в самом движке, а в логике обработки финальных этапов проверки. В «Журнале событий» красуются ошибки с кодом 0x000005, которые указывают на mpengine.dll — сердце антивирусного движка. Рядом всплывают ошибки сеанса DefenderApiLoggerLowPriv. Технически это звучит сложно, но по сути — антивирус потерял связь с собственными компонентами.
В чем суть бага (и почему это не рядовой глюк)
По данным авторитетного исследователя Арье Горецкого (экс-ESET), под раздачу попали конкретные версии: v1.1.26070.7 и v1.1.26080.2. Но главный подозреваемый — не сам антивирус, а свежие базы данных Microsoft Security Intelligence Update. Список проблемных версий баз: 1.457.222.0, 1.457.225.0, 1.457.226.0, 1.457.227.0 и 1.457.230.0.
Microsoft, конечно, официально не признает вину. Но есть железное доказательство: откат системы к предыдущим версиям «Защитника» полностью решает проблему. Если после отката всё работает, значит, дело именно в свежих обновлениях. Это не теория заговора, а стандартная практика.
Как это работает (и что делать прямо сейчас)
Алгоритм простой. Вы установили обновление безопасности. Оно затронуло базы сигнатур. Теперь при завершении сканирования движок пытается свериться с битыми данными и вылетает. Процесс не может корректно финализировать отчет.
Вот что я советую сделать, если вы столкнулись с ошибкой:
1. Не паникуйте. Ручное сканирование работает, значит, реальной угрозы нет.
2. Проверьте версию баз: Зайдите в «Параметры» -> «Обновление безопасности» -> «Защитник Windows». Посмотрите номер версии базы.
3. Если номер совпадает с проблемным (из списка выше), попробуйте откатить обновление через «Панель управления» -> «Программы и компоненты» -> «Просмотр установленных обновлений». Ищите последнее обновление для Defender.
4. Либо дождитесь исправления. Microsoft обычно выпускает заплатку в течение 48 часов. Но если антивирус — ваша единственная защита, лучше откатить.
Мое личное мнение: так быть не должно
Я понимаю, что разработка софта — это ад. Но выпускать обновление, которое ломает базовую функцию антивируса — непростительно. Это как если бы пожарный приехал на вызов, но забыл дома шланг. Особенно цинично это выглядит на фоне недавней уязвимости ShieldBreak. Сначала вы закрываете дыру, через которую лезли хакеры, а потом оставляете пользователей без работающей защиты от всего остального.
Недавно я заметил странную тенденцию: софт становится сложнее, а баги — глупее. Раньше ошибки были в новых функциях. Теперь ломаются даже базовые вещи, которые работали годами. Похоже, тестирование сводится к нажатию кнопки «Собрать» и отправке в прод.
Итог: что имеем в сухом остатке
Ситуация патовая, но временная. Если вы не подхватили вирус в ближайшие дни, то переживете этот баг. Главное — не пытайтесь «лечить» проблему установкой сторонних антивирусов в панике. Это часто создает конфликты. Лучше откатите обновление или просто переждите. Microsoft уже чешет в затылке — судя по форумам, жалоб очень много. Так что фикс будет. Вопрос лишь в том, сколько пользователей успеют нахвататься троянов за это время. Берегите себя и делайте резервные копии важных файлов.