Microsoft твърди, че актуализацията KB5007651 за Microsoft Defender Antivirus предизвиква предупреждения за сигурността на Windows в системите Windows 11, в които се казва, че защитата на Local Security Authority (LSA) е изключена.

Защитата LSA е функция за сигурност, която защитава чувствителна информация, като например пълномощни, от кражба, като блокира инжектирането на недоверен LSA код и изхвърлянето на данни от паметта на процеса.

Широко разпространените потребителски доклади гласят, че „Защитата на местния орган за сигурност е изключена. Вашето устройство може да е уязвимо.“ Предупрежденията се появяват дори когато LSA Protection е активирана.

Днес Microsoft призна това за нов известен проблем, който кара засегнатите устройства с Windows постоянно да предупреждават, че са уязвими и че е необходим рестарт след включване на LSA Protection.

От Редмънд твърдят, че постоянните предупреждения за рестартиране ще се появяват само на системи с Windows 11 21H2 и 22H2.

„След инсталиране на „Актуализация за антивирусната платформа Microsoft Defender Antivirus – KB5007651 (версия 1.0.2302.21002)“ може да получите известие или предупреждение за сигурност, в което се посочва, че „Защитата на локалната сигурност е изключена. Вашето устройство може да е уязвимо.“, а след като защитата бъде активирана, устройството с Windows може постоянно да ви подканва, че е необходим рестарт“, обясняват от Redmond.

„Този проблем засяга само „Актуализация за антивирусната платформа Microsoft Defender Antivirus – KB5007651 (версия 1.0.2302.21002)“. Всички други актуализации на Windows, пуснати на 14 март 2023 г. за засегнатите платформи (KB5023706 и KB5023698), не причиняват този проблем.“

Наличен е обходен път

Microsoft заявява, че работи по поправка за постоянните проблеми с предупрежденията за LSA Protection и ще предостави повече информация веднага щом е налична.

Компанията също така предоставя обходен път за засегнатите клиенти до намирането на решение, като ги моли да игнорират известията за рестартиране.

Ако сте активирали защитата на Local Security Authority (LSA) и сте рестартирали устройството си поне веднъж, можете да отхвърлите предупредителните известия и да игнорирате всички допълнителни известия, подканващи за рестартиране“, казва компанията.

За да проверите дали LSA действително се е стартирала в защитен режим на вашия компютър при стартирането на Windows, можете да потърсите следното събитие WinInit в системните дневници под Windows Logs: „12: LSASS.exe е стартиран като защитен процес с ниво: 4“

От Редмънд също така обявиха по-рано този месец, че ще активират защитата на Local Security Authority (LSA) по подразбиране за Windows 11 Insiders в канала Canary, ако техните системи преминат успешно одитна проверка за несъвместимост (Microsoft все още не е обяснила за какви проблеми със съвместимостта проверява).

Източник: По материали от Интернет

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
Бъдете социални
Още по темата
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
20/03/2025

Критична уязвимост на Forti...

Тази седмица CISA добави CVE-2025-24472 към...
20/03/2025

Държавни групировки злоупот...

Trend Micro разкри метод, който заплахите...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!