Siga o Diário da Mídia no Google Clique em Seguir e não perca nenhuma novidade. Seguir Tecnologia

Microsoft Defender: alerta falso que pode facilitar ataques de ransomware

Microsoft Defender Antivirus — um defeito nas notificações do Windows está mostrando que o antivírus está “desligado” mesmo quando está ativo,...

Microsoft Defender: alerta falso que pode facilitar ataques de ransomware
Pergunte à IA sobre isto:

Microsoft Defender Antivirus — um defeito nas notificações do Windows está mostrando que o antivírus está “desligado” mesmo quando está ativo, gerando um risco operacional que pode transformar um alerta em vetor de ataque para empresas e usuários.

  • Flash resumo: Notificações falsas do Defender aparecem na inicialização e intermitentemente; a Microsoft diz que trabalha em correção, especialistas pedem verificação e preservação de evidências.

Alerta falso que corrói a resposta humana

A falha faz com que o sistema exiba mensagens dizendo que “Microsoft Defender Antivirus is turned off”, embora o antivírus funcione e as configurações indiquem atividade normal.

Publicidade

Essa sinalização errada aparece na inicialização do Windows e de modo intermitente depois, e persiste mesmo com notificações desativadas, segundo o comunicado de manutenção da Microsoft. A empresa informou que uma correção será lançada em uma atualização futura do Defender.

“O alerta que a Microsoft está dizendo para as pessoas desconsiderarem é o mesmo sinal que um operador aciona minutos antes de começar a encriptação.” — Aman Mahapatra

Impacto em SOCs, seguradoras e operações de TI

O problema atinge uma ampla gama de versões: desde o Windows 11, versão 26H1, e Windows Server 2025 até Windows 10 Enterprise LTSC 2016 e Windows Server 2012, o que cria um caminho comum de falha em ambientes heterogêneos.

Analistas alertam que centros de operações de segurança (SOCs) tendem a criar regras de supressão para reduzir ruído; essas regras podem permanecer ativas por meses, deixando verdadeiros alertas sem tratamento. Também há risco de pretexto para engenharia social com “confirmação” do bug ao telefone.

Publicidade

Além disso, especialistas recomendam que equipes de segurança verifiquem o estado real do Defender via telemetria e mantenham registros com carimbos de data/hora — versões do Defender, check-ins de sensores e lacunas de relatório — para suporte a apólices de seguro e auditoria pós-incidente.

O que você acha? O que você acha dessa falha? Para acompanhar mais, acesse nossa editoria.

Perguntas Frequentes

O que exatamente faz o bug com o Microsoft Defender Antivirus no Windows?

O Microsoft Defender Antivirus dispara notificações indicando que está “desligado” mesmo quando o serviço e as configurações mostram atividade normal. Essa mensagem pode aparecer na inicialização do Windows e de forma intermitente depois, e persiste mesmo com as configurações de notificação desativadas, segundo o comunicado de status.

Publicidade

Quais versões do Windows são afetadas pela falha nas notificações?

As versões afetadas incluem o Windows 11 versão 26H1 e Windows Server 2025, além de releases antigos como Windows 10 Enterprise LTSC 2016 e Windows Server 2012. A amplitude das versões afetadas significa que desktops, servidores e sistemas legados podem receber o mesmo sinal falso.

A correção já foi disponibilizada para o Microsoft Defender Antivirus?

O Microsoft Defender Antivirus ainda não recebeu a correção imediata; a empresa informou que trabalha para “liberar uma resolução em uma atualização futura do Defender”. Não há prazo público definido para o patch completo no comunicado de manutenção.

Como essa falha pode ser explorada por atacantes contra empresas?

O Microsoft Defender Antivirus com alertas falsos fornece pretexto para engenharia social: um invasor pode alegar que “é o bug” e pedir desativação ou acesso, e, segundo observações do setor, 67% dos ataques analisados envolvem manipulação de proteção endpoint como etapa inicial.

O que equipes de TI devem fazer agora para mitigar riscos imediatos?

Equipes de TI devem verificar o estado do Microsoft Defender via telemetria centralizada, instruir help desks a confirmar a integridade dos sensores e salvar registros com timestamps, versões do Defender e lacunas de check-in, pois esses dados serão cruciais para investigação e possíveis reclamações de seguro.

Publicidade
Publicidade
Compartilhar:
POR Rafael Menezes
Rafael Menezes

Redação e cobertura de entretenimento | Rafael Menezes integra a equipe de redação do Diário da Mídia, produzindo notícias e conteúdos sobre entretenimento, televisão e atualidades. Foca em textos claros, ágeis e atualizados para o público digital.

Talvez Você Goste