Наскоро във вградената антивирусна програма Windows Defender беше открита уязвимост от типа „нулев ден“ с името ShieldBreak, атаката срещу която позволява на злонамерени лица да получат привилегии на ниво SYSTEM в операционните системи Windows 10, Windows 11 и Windows Server. Microsoft бързо пусна актуализация за сигурност, но след тази актуализация Windows Defender се оказа неспособен да изпълнява бързо сканиране, пълно сканиране, както и сканиране в автономен режим.

Потребителите съобщават, че както бързото, така и пълното сканиране завършват с грешка на последния етап, а сканирането в автономен режим зацикля на 91%. Интересно е, че ръчното сканиране на целия диск все още работи, което позволява да се предположи, че проблемът може да е свързан с начина, по който Windows Defender обработва определени операции по сканиране.

В „Дневника на събитията“ на Windows се появяват грешки с код 0x000005, сочещи към библиотеката mpengine.dll, която е част от антивирусния енджин на Microsoft. Също така се съобщава за появата на грешки в сесията DefenderApiLoggerLowPriv. Според информация от ръководителя на форума Neowin и бившия изследовател в ESET Арие Горецки, засегнатите версии на Windows Defender са v1.1.26070.7 и v1.1.26080.2, когато се използват със следните версии на Microsoft Security Intelligence Update:

1.457.222.0; 1.457.225.0; 1.457.226.0; 1.457.227.0; 1.457.230.0.

Към момента Microsoft официално не е потвърдила, че именно последната актуализация на Windows Defender е причинила проблеми при сканирането, но възстановяването на системата до предишни версии помага за отстраняване на проблема, което косвено потвърждава, че вината е в последните актуализации.