Alarme falso! Bug no Microsoft Defender diz que BIOS do PCs está desatualizada

A Microsoft está investigando um erro no Defender para Endpoint que tem gerado confusão entre usuários. no Windows 11 25H2. O sistema de segurança passou a indicar, de forma equivocada, que o firmware da BIOS de alguns computadores estaria desatualizado, recomendando atualizações inexistentes. O problema afeta, principalmente, máquinas da Dell.

O que causou o erro no Defender

De acordo com relatórios técnicos, o defeito é resultado de uma falha na lógica do Defender para Endpoint, responsável por consultar vulnerabilidades conhecidas em dispositivos. A inconsistência faz com que o software interprete versões de BIOS válidas como ultrapassadas.

A Microsoft explicou em comunicado que “um bug no código do Microsoft Defender para Endpoint que busca vulnerabilidades para dispositivos Dell está causando impacto nos alertas”.

Isso significa que empresas e usuários individuais têm recebido notificações incorretas sobre a necessidade de atualização do firmware.

Ofertas do dia:

Divulgação/Microsoft

Quem foi afetado?

Até o momento, a Microsoft não revelou o número de sistemas atingidos nem as regiões mais impactadas. O que se sabe é que clientes corporativos e consumidores da Dell estão entre os principais afetados.

O problema foi identificado em ambientes empresariais, onde equipes de TI relataram a ocorrência de alertas repetidos sem existir nenhuma atualização de BIOS disponível para instalação.

Segundo a companhia, a correção já foi desenvolvida e está em processo de liberação. Ainda não há uma previsão oficial de quando o patch será disponibilizado, mas a expectativa é que o update chegue nos próximos dias.

Enquanto isso, administradores de TI podem ignorar os avisos referentes à BIOS até a atualização do Defender ser concluída. A própria Microsoft reconheceu que os alertas são falsos e não indicam vulnerabilidade real.

Outros problemas recentes do Microsoft Defender

O bug da BIOS não foi o único desafio enfrentado pela gigante de Redmond em outubro. Engenheiros da empresa também precisaram corrigir falhas que afetavam dispositivos macOS, nos quais alguns usuários passaram a enfrentar telas pretas após a atualização de 29 de setembro.

O problema estava ligado a um deadlock no framework de segurança da Apple, ativado quando múltiplos provedores de segurança recebiam eventos simultâneos.

Além disso, o Defender para Endpoint e serviços associados já registraram outros falsos positivos neste ano. Entre eles, um bloqueio que impedia usuários do Microsoft Teams e do Exchange Online de abrir links, causado pela interpretação incorreta de URLs aninhadas.

Houve ainda situações em que e-mails legítimos foram encaminhados para quarentena, incluindo mensagens da Adobe e de contas Gmail, erroneamente classificadas como spam.

Leia também:

Atualização no horizonte

A Microsoft reforçou que o patch de correção para o erro da BIOS está em fase final e que os usuários não precisam realizar nenhuma ação imediata. A empresa também tem adotado ajustes na forma como o Defender interpreta informações para reduzir a ocorrência de falsos positivos.

Para profissionais de TI, a recomendação é acompanhar os comunicados oficiais no portal Microsoft 365 Service Health, onde serão informados os próximos passos sobre a distribuição do patch.

Fonte: Bleeping Computer, Microsoft (1) e (2)

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima