Microsoft Defenderのバグ、Windowsで「ウイルス対策がオフです」との誤警告を表示

Microsoftは、Microsoft Defender Antivirusに関する問題を確認しました。Windowsシステム上で「Microsoft Defenderウイルス対策がオフになっています」という誤った通知が生成されるというもので、実際には保護機能は正常に稼働しています。

これらのアラートは、最新のDefenderアップデートをインストールした後に表示されることがあり、Defenderの設定が正常で、セキュリティ制御が有効であることを確認している管理者に不必要な懸念を抱かせる可能性があります。

SocialSecurity protection

Microsoft Defenderのバグ

Microsoftが公開しているWindowsの正常性に関するドキュメントによると、この通知は起動時に表示されることがあり、サインイン後も断続的に再発する場合があります。

通知設定を無効にしていても表示され続けることがあり、ヘルプデスクやエンドポイント管理チームの混乱を招いています。Microsoftは、これらのアラートがサービスの障害や設定の無効化を意味するものではないと説明しています。

同社はこの状態を「確認済み」として分類しており、今後のMicrosoft Defender Antivirusのアップデートで修正を提供する準備を進めています。

ただし、8月28日付の正常性情報には、解決予定日、影響を受けるDefenderエンジンのバージョン、プラットフォームアップデートの識別子、緩和策のいずれについても記載がありませんでした。Microsoftは、詳細情報が判明次第公開するとしています。

この問題はクライアントとサーバー両方のオペレーティングシステムに影響するため、組織はこれを特定のWindowsリリースに固有の不具合ではなく、広範な管理・ユーザー体験上の問題として捉えるべきです。

影響を受けるクライアント側のプラットフォームには、Windows 11のバージョン26H1、25H2、24H2、23H2、およびWindows 10のバージョン22H2、21H2が含まれます。さらに、Windows 10 Enterprise LTSC 2019とWindows 10 Enterprise LTSC 2016も影響を受けます。

サーバー側では、この情報にWindows Server 2025、Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012が挙げられており、Defenderがアップデートを実行する際にいずれも影響を受けます。

セキュリティ運用チームにとって重要なのは、ユーザーインターフェース上の誤った通知と、実際のエンドポイント保護の障害とを区別することです。

管理者は、これをインシデントとして分類する前に、標準的なエンタープライズ監視機能とローカルのセキュリティ制御を通じて製品の稼働状況を確認できます。この勧告では、ウイルス対策機能は継続して稼働しており、設定上もDefenderが有効であることが示されているとしています。

通知設定を無効にしているにもかかわらずこれらのメッセージが表示され続けることで、サポート依頼が増加し、エンドポイントの状態に関するアラートへの信頼が低下する恐れがあります。

また、ユーザーからの報告やスクリーンショット、デスクトップ通知を制御障害の早期兆候として利用しているワークフローが複雑化する可能性もあります。今回の通知において、Microsoftは侵害やマルウェアへの露出、ウイルス対策カバレッジの喪失については一切言及していません。

組織は、この勧告をサービスデスクのガイダンスに記録しておくことで、アナリストがこの既知の誤警告と正当な保護に関する警告とを区別できるようにすべきです。

Defenderが利用不能、誤設定、あるいは機能低下している兆候を調査するための既存の手順は、引き続き従う必要があります。Microsoftは、アップデートを待つ間にDefenderを無効化したり、アップデートをロールバックしたり、何らかの回避策を実施したりすることは推奨していません。

この問題は太平洋時間8月28日午後3時34分に報告され、同日午後4時2分に最終更新されました。Microsoftは今後のDefenderアップデートで解決策をリリースする計画です。

それまでの間、組織はこの警告を通知機能の不具合として認識すべきであり、ウイルス対策保護が無効化されている証拠と捉えるべきではありません。

調査の遅れによるインシデントを防止。15,000のSOCから得られる脅威インテリジェンスでTier 1を強化: SOCにTI Lookupを統合する

翻訳元: https://gbhackers.com/microsoft-defender-bug-triggers-false-antivirus-turned-off-alerts/

本記事は gbhackers.com の記事を翻訳・要約したものです。