Microsoft corrige un problema que hacía que Defender omitiera archivos en los análisis

El gigante de Redmond ha lanzado una actualización para Microsoft Defender que corrige un problema importante que hacía que dicha solución de seguridad omitiera, durante los análisis, algunos archivos, lo que podría acabar invalidando los resultados obtenidos.

No es complicado de entender. Hacer un análisis en búsqueda de posibles amenazas no tiene sentido si Microsoft Defender va a pasar por alto algunos archivos, ya que estos podrían contener malware. Por ello decimos que este problema invalida los resultados obtenidos por dicho sistema antivirus. Así, por ejemplo, si hacemos un análisis y recibimos un resultado de «no se han detectado amenazas» este podría ser erróneo si no se han analizado todos los archivos.

Microsoft no había llegado a reconocer este problema de forma expresa, pero al liberar una actualización para resolverlo lo ha reconocido de forma tácita. La actualización que resuelve este problema es la KB4052623, un parche que eleva la versión de Microsoft Defender a 4.18.2003.8 y que está disponible para todos los usuarios de Windows 10, sin importar la versión que utilicemos.

Por desgracia esta actualización no ha venido libre de problemas. En algunos casos se ha confirmado que la instalación de este parche puede verse bloqueada en aquellos equipos que tienen activado AppLocker, y también puede dar problemas con equipos que tienen activado el arranque seguro. Para resolver ambos problemas tenemos que seguir estos pasos:

Error con AppLocker:

  • Nos vamos a «Política de grupo» y cambiamos la configuración a «Permitir» en la ruta: %OSDrive%ProgramDataMicrosoftWindows DefenderPlatform*.

Para solucionar el problema del arranque seguro tenemos que:

  • Reiniciamos el equipo y entramos en la BIOS.
  • Desactivamos el arranque seguro y procedemos a iniciar el sistema.
  • Abrimos una ventana de símbolo del sistema y ejecutamos el comando «% programdata% Microsoft Windows Defender Platform 4.18.1901-7 MpCmdRun.exe» -revertplatform.
  • Esperamos y ejecutamos a continuación «sc query windefend» (sin comillas) para comprobar que Microsoft Defender está funcionando.
  • Cuando hayamos comprobado que funciona solo nos queda volver a entrar en la BIOS y activar de nuevo el arranque seguro.

Los pasos no son especialmente complicados, pero entiendo que puedan llegar a abrumar a los usuarios menos avanzados. Si tenéis dudas podéis dejarlas en los comentarios y os ayudaremos a resolverlas.

La entrada Microsoft corrige un problema que hacía que Defender omitiera archivos en los análisis aparece primero en MuyPymes


Muy PYMES
Enlace: Microsoft corrige un problema que hacía que Defender omitiera archivos en los análisis

No hay comentarios

Debes estar autenticado para publicar un comentario.

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR