Sau các bản cập nhật gần đây, Microsoft Defender không thể hoàn tất quá trình quét nhanh, quét toàn bộ cũng như quét ngoại tuyến.
Như bạn đã biết, Microsoft thường xuyên phát hành các bản cập nhật cho Defender để bảo vệ chống lại các mối đe dọa mới, bao gồm cả các bản ISO Windows mới. Các bản cập nhật này bao gồm cả các lỗ hổng zero-day chưa bị khai thác trong thực tế.
Gần đây, nhà nghiên cứu bảo mật NightmareEclipse đã chỉ ra một lỗ hổng nghiêm trọng trong bản vá lỗi của Defender, có thể cho phép tin tặc lấp đầy hoàn toàn dung lượng ổ đĩa. Nhà nghiên cứu này mới đây đã công bố một bằng chứng về lỗ hổng LPE khác có tên “ShieldBreak”.
Tuy nhiên, trong nỗ lực vá lỗi zero-day này, Microsoft dường như đã làm hỏng quá trình quét của Defender, khi người dùng báo cáo rằng họ không thể hoàn tất quá trình quét virus và phần mềm độc hại trên hệ thống của mình. Cả quét nhanh và quét toàn hệ thống đều bị ảnh hưởng, với nhiều người dùng trên Reddit báo cáo các vấn đề tương tự sau khi cài đặt bản cập nhật bảo mật Windows mới nhất.
Một người dùng Reddit báo cáo rằng cả quét nhanh và quét toàn bộ đều bị lỗi khi gần hoàn thành, trong khi quét ngoại tuyến bị kẹt ở 91%. Điều thú vị là, việc quét toàn bộ ổ đĩa theo cách thủ công vẫn hoạt động bình thường, cho thấy vấn đề có thể liên quan đến cách Defender xử lý một số thao tác quét nhất định.
Người dùng đang thấy thông báo lỗi “Event Viewer” với mã lỗi 0x000005, chỉ ra lỗi liên quan đến mpengine.dll, một phần của công cụ chống phần mềm độc hại của Microsoft. Họ cũng nhận thấy lỗi phiên DefenderApiLoggerLowPriv xuất hiện trong Event Viewer trong vài ngày.
Aryeh Goretsky, người giám sát diễn đàn Neowin và cựu nhà nghiên cứu của ESET, viết: “Các phiên bản Windows Defender bị ảnh hưởng là v1.1.26070.7 và v1.1.26080.2 khi được sử dụng với các phiên bản Microsoft Security Intelligence Update sau:
1.457.222.0
1.457.225.0
1.457.226.0
1.457.227.0
1.457.230.0″
Hiện tại, dường như chưa có xác nhận chính thức nào từ Microsoft rằng bản cập nhật Defender mới nhất đã gây ra các lỗi quét này, nhưng việc khôi phục hệ thống về các phiên bản trước đó đã khắc phục được sự cố, cho thấy các bản cập nhật gần đây có thể là nguyên nhân.

