Microsoft ha confirmado un nuevo problema que afecta a los dispositivos Windows Server que impide que la solución de seguridad Microsoft Defender for Endpoint se inicie en algunos sistemas.
Es posible que Enterprise Endpoint Security Platform (antes conocida como Microsoft Defender Advanced Threat Protection o Defender ATP) no se inicie o no se ejecute en dispositivos con una instalación de Windows Server Core.
El problema conocido solo afecta a los dispositivos en los que los clientes han instalado las actualizaciones KB5007206 o superior en Windows Server 2019 y KB5007205 o superior en Windows Server 2022.
«Después de instalar KB5007205 o actualizaciones posteriores, es posible que Microsoft Defender para Endpoint no se inicie o no se ejecute en dispositivos con una instalación de Windows Server Core», explicó Microsoft en el panel de estado de Windows Server 2022.
Como anunció la compañía, este problema recién confirmado no afectará a Microsoft Defender para Endpoint que se ejecuta en dispositivos con Windows 10.
Redmond está trabajando actualmente en una solución para abordar este problema y proporcionará la solución en una próxima actualización.
Otros problemas debido a las actualizaciones de Windows de noviembre
Las actualizaciones acumulativas de este mes KB5007206 y KB5007205 también causaron otros problemas para los usuarios de Windows, incluido un error de Windows Installer que corrompió las aplicaciones después de que fueron reparadas o actualizadas, y errores al intentar conectarse a impresoras remotas que se ejecutan en Windows: los servidores de impresión son compartidos.
Microsoft afirma haber solucionado el instalador y los problemas de impresión en red con la actualización acumulativa opcional KB5007253 Preview el miércoles.
Puede instalar esta actualización entrando en ajustes, haga clic en Actualizacion de Windows, y realizar manualmente una ‘Buscar actualizaciones.
Dado que se trata de una actualización opcional, se le pedirá que la instale haciendo clic en el enlace «Descargar e instalar».
También puede descargar e instalar manualmente la actualización de vista previa KB5007253 desde el Catálogo de actualizaciones de Microsoft.
Informes de fallos de Defender Antivirus
BleepingComputer también es consciente de esto Informes Microsoft Defender Antivirus se bloquea con las notificaciones de EventID 3002 (MALWAREPROTECTION_RTP_FEATURE_FAILURE) y los códigos de error «La protección en tiempo real encontró un error y falló».
Este problema solo ocurre después de instalar las actualizaciones de Security Intelligence entre las versiones 1.353.1477.0 y 1.353.1486.0.
Según la documentación de Microsoft, uno o más de los siguientes antivirus de Microsoft Defender también fallarán en los sistemas que muestran este ID de evento en los registros después de que la Protección en tiempo real falle:
- Al acceder
- Descargas de Internet Explorer y archivos adjuntos de Microsoft Outlook Express
- Monitoreo de comportamiento
- Sistema de inspección de redes
Microsoft parece haber solucionado este error con la versión 1.353.1502.0, pero según los expertos en seguridad holandeses SecGuru_OTX, su dispositivo puede requerir un reinicio completo para volver a activar funciones como la supervisión del comportamiento.
SecGuru_OTX también dividido Información sobre cómo encontrar y resolver el problema con este error de Microsoft Defender Antivirus.