IT之家9月5日消息,微軟Defender近日推送的一個(gè)病毒庫定義更新(signatureupdate)出現(xiàn)了問題,導(dǎo)致用戶每次在Windows中打開谷歌瀏覽器、微軟Edge、Discord和其他基于Electron框架的應(yīng)用程序時(shí),都會(huì)出現(xiàn)代號(hào)為“Win32/Hive.ZY”的誤報(bào)攔截。
這個(gè)問題始于周日上午,當(dāng)時(shí)微軟推送了Defender更新1.373.1508.0,添加了兩個(gè)新的威脅檢測,其中包括“Behavior:Win32/Hive.ZY”,用于檢測潛在的惡意文件。
但這次更新導(dǎo)致微軟Defender再次出現(xiàn)大規(guī)模的誤殺,包括GoogleChrome/MicrosoftEdge等多款軟件被自動(dòng)攔截。甚至用戶使用谷歌瀏覽器打開微軟官方網(wǎng)站都會(huì)彈出危險(xiǎn)提示,這些提示多數(shù)報(bào)Behavior:Win32/Hive.ZY。并且無論是Windows10還是Windows11均受影響,MicrosoftDefender彈出警報(bào)的同時(shí)也會(huì)攔截啟動(dòng)和訪問。
IT之家了解到,微軟已經(jīng)發(fā)布了MicrosoftDefender安全情報(bào)更新1.373.1537.0,從用戶報(bào)告來看,該版本似乎解決了上述誤報(bào)問題。