Windows geeft ten onrechte een melding bij gebruikers dat Microsoft Defender, de in het besturingssysteem ingebouwde antivirussoftware, staat uitgeschakeld. De antivirussoftware werkt gewoon naar behoren, zo laat Microsoft weten. Het techbedrijf zegt aan een oplossing te werken. Het probleem speelt bij Windows 10 en 11, alsmede de verschillende versies van Windows Server.
Volgens Microsoft is het probleem veroorzaakt door de laatste platform- en engine-updates voor Microsoft Defender Antivirus die op 5 augustus verschenen (Platform 4.18.26070.9, engine 1.1.26070.7). De melding verschijnt bij het opstarten van Windows en in tussenpozen daarna, ook wanneer notificaties staan uitgeschakeld. Wanneer de fix voor het probleem precies zal verschijnen laat Microsoft niet weten.
Het techbedrijf werkt ook aan een beveiligingsupdate voor een kwetsbaarheid in Defender genaamd ShieldBreak. Via het beveiligingslek kan een aanvaller die al toegang tot het systeem heeft zijn rechten verhogen naar die van SYSTEM, waarmee er volledige controle over het systeem wordt verkregen. Misbruik vereist dat Defender actief is. ShieldBreak werd op 12 augustus openbaar gemaakt. Microsoft kwam op 14 augustus met een beveiligingsbulletin voor ShieldBreak, dat het zelf aanduidt als CVE-2026-69414. Microsoft liet weten aan een fix te werken, maar een update voor ShieldBreak is nog altijd niet beschikbaar. Security.NL zal het melden zodra de patch beschikbaar is.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.