Defender 更新致扫描失败,微软发布 1.457.236.0 修复
TechFoco 精选
微软证实 Microsoft Defender 新版本存在缺陷,导致快速或完整扫描失败,并可能提示威胁服务已停止。该问题并非恶意软件攻击,微软已发布 1.457.236.0 修复版,用户升级到最新版本即可解决。
微软已确认,Microsoft Defender 近期推送的新版本存在缺陷,会导致快速扫描或完整扫描执行失败,并可能显示“威胁服务已停止,请立即重启”的提示。该现象并非端点遭到恶意软件攻击,而是由微软自家的更新引入。
微软随后发布了 1.457.236.0 修复版,用户将客户端升级到该版本即可解决扫描失败和错误提示的问题。从公开信息看,版本升级是当前的主要修复方式。

从企业运维角度看,这一事件意味着安全产品本身的更新同样可能造成端点防护能力波动。负责端点管理的团队应优先核对 Defender 客户端版本,识别低于 1.457.236.0 的设备,并制定修复升级计划。事件期间端点可能缺少完整扫描能力,安全团队还需要考虑通过其他监控手段临时补位。
安全团队在收到“威胁服务已停止”这类告警时,不应立即等同于真实入侵。需要结合更新记录判断是否属于产品故障;对于已触发告警的机器,应先确认告警时间是否与 Defender 更新部署时间重叠,再决定是否进入应急响应流程。在批量推送修复前,可以先在少量或测试端点验证扫描功能恢复情况,避免再次引发大面积业务影响。
需要说明的是,目前公开信息尚未披露受影响的操作系统版本、更新通道范围、用户规模或微软官方公告编号,也未见临时缓解措施或该缺陷是否关联 CVE 编号。若后续有更多细节,需以微软官方公告为准。