Bản vá của Microsoft không thực sự sửa được Windows Defender, nhưng vẫn có cách

Tác giả sysadmin, T.Năm 20, 2023, 02:36:30 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Bản vá của Microsoft không thực sự sửa được Windows Defender, nhưng vẫn có cách giải quyết


Bản cập nhật không giải quyết được sự cố nhưng bạn có thể khắc phục sự cố một cách dễ dàng.


Những gì bạn cần biết:

  • Gần đây, một bản cập nhật mà Microsoft đã đẩy lên Windows Defender bắt đầu khiến Windows Security hiển thị cảnh báo rằng tính năng bảo vệ của Cơ quan bảo mật cục bộ đã bị tắt, ngay cả khi nó đã được bật trước đó.
  • Những cảnh báo này vẫn tồn tại ngay cả khi người dùng đã bật lại tính năng bảo vệ LSA theo cách thủ công và khởi động lại PC của họ, khiến nhiều người lo lắng.
  • Bản vá của Microsoft cho sự cố này không hoạt động và "không còn được cung cấp nữa", nhưng may mắn thay, có một giải pháp thay thế — bỏ qua sự cố.
  • Miễn là người dùng có thể xác minh rằng tính năng bảo vệ LSA được bật thông qua ứng dụng Trình xem sự kiện, các cảnh báo của Bảo mật Windows có thể bị loại bỏ. Tuy nhiên, nếu bạn đã cài đặt bản cập nhật không hiệu quả và gặp phải màn hình xanh hoặc khởi động lại đột ngột, thì bạn cần phải tắt Bảo vệ ngăn xếp do phần cứng thực thi ở chế độ Kernel.

Phần mềm Chống vi-rút của Bộ bảo vệ Microsoft (còn được gọi là Bộ bảo vệ Windows) là cốt lõi của bảo mật tiêu chuẩn của Windows, nhưng vào cuối tháng 3, một bản cập nhật cho phần mềm này đã gây ra một lỗi đáng lo ngại với ứng dụng Bảo mật Windows. Mọi người tải xuống và cài đặt bản cập nhật đều thấy cảnh báo rằng "Bảo vệ của Cơ quan An ninh Cục bộ đang tắt. Thiết bị của bạn có thể dễ bị tấn công", ngay cả khi nó đã được bật trước đó.

Các thông báo này tiếp tục tồn tại ngay cả khi tính năng bảo vệ LSA được bật lại và quá trình khởi động lại được thực hiện và vì LSA quản lý thông tin quyền của người dùng và mật khẩu nên nhiều người dùng lo lắng là điều dễ hiểu.

Vấn đề đã sớm được Microsoft xác nhận và khoảng một tháng sau vào tháng 4, hãng đã phát hành một bản vá cho nó (Phiên bản 1.0.2303.27001). Tuy nhiên, sau khi người dùng báo cáo rằng lỗi vẫn tiếp tục tồn tại và các vấn đề khác đã được đưa ra, Microsoft gần đây đã loại bỏ bản vá và xác nhận rằng bản cập nhật "không còn được cung cấp cho các thiết bị" trên trang Windows Health của mình. Tuy nhiên, rất may, có một cách giải quyết cho vấn đề ban đầu — và đó là một cách đơn giản.


"Nếu bạn đã kích hoạt tính năng bảo vệ của Cơ quan bảo mật cục bộ (LSA) và đã khởi động lại thiết bị của mình ít nhất một lần, bạn có thể loại bỏ các thông báo cảnh báo và bỏ qua mọi thông báo bổ sung nhắc khởi động lại", công ty viết. "Hiện tại, chúng tôi không đề xuất bất kỳ giải pháp nào khác cho vấn đề này."

Về cơ bản, bạn có thể loại bỏ hoặc bỏ qua bất kỳ cảnh báo bảo vệ LSA nào mà Windows 11 đưa ra một cách an toàn miễn là bạn có thể xác minh rằng bảo vệ LSA thực sự hoạt động sau khi bạn bật nó và khởi động lại PC của mình. Bạn có thể thực hiện việc này bằng cách mở ứng dụng Trình xem sự kiện, đi tới phần Nhật ký Windows và tìm kiếm sự kiện WinInit này trong Nhật ký hệ thống:

12: LSASS.exe đã được bắt đầu như một quy trình được bảo vệ với cấp độ: 4

Đáng chú ý, Microsoft cho biết nếu bạn đã cài đặt bản cập nhật không hiệu quả (Phiên bản 1.0.2303.27001) và gặp phải lỗi màn hình xanh hoặc khởi động lại khi mở ứng dụng hoặc trò chơi, bạn phải tắt Bảo vệ ngăn xếp được thực thi bởi phần cứng ở chế độ hạt nhân để giải quyết vấn đề. Điều này có thể được thực hiện bằng cách mở Windows Security, chọn Device Security, chọn Core Isolation và tắt tùy chọn Kernel-mode Hardware-enforced Stack Protection.

Cuối cùng, thật tốt khi biết rằng không có điều gì quá nghiêm trọng đang xảy ra ở đây, mặc dù lỗi này chắc chắn sẽ tiếp tục gây báo động cho những người chưa thấy sự đảm bảo của Microsoft. Công ty giải thích rằng họ "đang nghiên cứu giải pháp và sẽ cung cấp bản cập nhật trong bản phát hành sắp tới", vì vậy hy vọng sự cố sẽ sớm được khắc phục.