科技

微软发布Defender平台更新 修复Windows安全中心杀毒软件关闭误报

0
Please log in or register to do it.
阅读量:1

科技前沿

微软发布Defender平台更新 修复Windows安全中心杀毒软件关闭误报

2026年09月21日 · 萌头条编辑部

微软发布Defender平台更新 修复Windows安全中心
▲ 图片来源:AI生成 (Seedream)

【困扰用户近一个月的“Defender已关闭”红色警告终于有解:微软在9月17日推送的Defender平台更新4.18.26080.4中修复了这一误报,但这场小故障留下的问题,比修复本身更值得琢磨。】

一场“自己吓自己”的弹窗,暴露的是安全软件最难的一课

这件事最荒诞的地方在于:系统告诉你病毒防护已关闭,而当你点开通知,Windows安全中心里所有防护开关都亮着绿灯。警告是假的,防护是真的,用户被夹在两者之间,不知道该信谁。误报通常在开机时冒头,之后还会随机弹出,哪怕关掉通知也躲不掉,这种“甩不掉”的体验,对普通用户来说比真中病毒更折磨人。

安全软件的核心资产从来不是查杀率,而是信任。一个频繁喊“狼来了”的警报器,最终会导致用户对真实威胁也麻木——这正是安全行业最怕的“警报疲劳”。微软这次踩的坑不算大,但逻辑很典型:状态上报链路和实际防护状态脱钩,UI层就成了谎言的放大器。对一家把Defender预装进十几亿台设备的公司来说,这种低级断裂本不该发生。

修复为何走了三周?没有KB可回退的“日更型”安全更新

从8月28日确认问题,到9月17日推出修复,中间隔了整整三周。这个节奏在消费级软件里算慢,但放在Defender的更新模型下就说得通了。Defender平台更新是按天发布的,不绑定Patch Tuesday,也没有单独的KB补丁编号,用户既不知道是哪一次更新闯的祸,也无从“卸载回退”。这种设计让微软能快速响应零日威胁,代价是问题定位变得更像大海捞针。

更值得注意的是影响面:所有受支持的Windows与Windows Server版本,只要装到最新Defender更新,都可能在名单上。也就是说,从家庭用户到企业服务器,这次误报是一次“全员覆盖”。好在修复同样走自动推送,绝大多数人重启联网后就能恢复安静。微软没公布引发故障的具体更新版本,这符合它一贯的沟通风格,但对想复盘问题的IT管理员而言,信息确实少了点。

普通用户该做什么:别卸载,也别随手关掉强制更新

对绝大多数人来说,答案是“什么都不用做”。更新会自动安装,症状会自行消失。真正需要留意的是两类人:一是用组策略或注册表手动屏蔽过强制安全更新的用户,二是企业里用统一策略锁定Defender版本的管理员。这两类环境可能收不到4.18.26080.4,误报会继续存在,需要主动放开更新通道或临时调整策略。

至于被弹窗逼到想“干脆装个第三方杀软算了”的用户,建议先忍一忍。为了一个已知且已修复的显示层Bug而放弃系统原生防护,属于典型的用大代价解决小问题。真正值得记住的是这次事件给出的提醒:当安全软件的状态提示与真实状态不一致时,优先去安全中心核对实际开关,而不是跟着弹窗做决定。

— END —

萌头条编辑部原创发布 · 转载请注明出处

《wardogs》开发商称招聘时会排除坚决反对强制加班者
比尔盖茨警告:AI或成为人类历史上最严重不平等来源
您必须 登录 后才能评论。