微软Win11自带杀毒软件误报,究竟咋回事?

2026-05-05 10:02:00  阅读 8661 次 评论 0 条
摘要:

微软Win11自带杀毒软件Defender更新病毒库时,误将系统核心根证书DigiCert识别为木马并隔离或删除,致部分用户遇无法打开网站、应用报错等问题,微软已更新检测逻辑修复。

事件缘由

更新病毒库引发误报

微软Win11系统自带的杀毒软件Defender在更新病毒库时出现了问题。据科技媒体BleepingComputer报道,4月30日微软更新Defender病毒库,加入针对DigiCert安全事件的检测规则,本意是防止黑客利用非法获取的签名证书为恶意软件签名。

检测规则过于宽泛

然而新加入的检测规则识别逻辑过于宽泛,致使Win11系统自带的两个合法DigiCert根证书被误报。用户反馈显示,特定证书序列号的证书被误判,Defender自动将这些核心根证书移到隔离区甚至直接删除,受影响的注册表键为HKLMSOFTWAREMicrosoftSystemCertificatesAuthRootCertificates。

造成影响

用户遭遇多种问题

部分用户因此遭遇了诸多问题。无法打开网站,使得网络浏览受阻;应用报错,影响了正常使用软件。一些用户甚至误以为设备中毒,慌乱之下选择重装系统,给用户带来了不必要的麻烦。

微软Win11自带杀毒软件误报,究竟咋回事?

全新系统也触发警报

经部分媒体实测,全新安装的Windows11纯净系统也会触发警报,这就进一步确认了出现了误报现象。这表明问题并非个别设备或软件安装导致,而是Defender病毒库更新后的普遍问题。

微软回应

及时修正错误逻辑

微软对此回应称,在收到非法签名证书相关报告后,他们迅速在Defender中添加了检测逻辑以确保客户安全。但后来确定该逻辑被错误触发,于是立即更新了病毒检测逻辑。

修复问题并自动更新

目前,SecurityIntelligence病毒库已在1.449.430.0版本修复相关问题,默认情况下Defender会自动安装更新。这一举措能让用户尽快解决遇到的问题,恢复系统的正常使用。

微软Win11自带杀毒软件误报,究竟咋回事?

相关问答

微软Win11自带杀毒软件误报的原因是什么?

微软于4月30日更新Defender病毒库,加入针对DigiCert安全事件的检测规则,但新规则识别逻辑过于宽泛,导致误报。

误报对用户造成了哪些影响?

部分用户遇到无法打开网站、应用报错等问题,一些人误以为设备中毒而重装系统。

微软如何回应此次误报事件?

微软表示在收到报告后添加检测逻辑,后确定逻辑错误并已更新,SecurityIntelligence病毒库在0版本修复问题,默认自动更新。

用户遇到误报该怎么办?

可通过“提交样本”功能反馈误报软件,安全团队会在24小时内审核并更新病毒库,也可使用“白名单”功能手动信任被误报程序。

全新安装的Win11纯净系统也会触发警报吗?

经部分媒体实测,全新安装的Windows11纯净系统也会触发警报,确认出现了误报现象。

微软未来如何减少误报?

微软表示未来将通过机器学习模型优化进一步减少误报,并提升用户反馈处理效率。

本文地址:https://www.caiair.com/post/weiruan-win11-shaduruanjian-189990-138781.html
简短标题:微软Win11自带杀毒软件误报,究竟咋回事?
转载声明:欢迎分享本文,转载请保留出处!发布者 财云量化