BookinglyTech News
Ciberseguridad

Microsoft admite que Defender avisa de que está apagado cuando sigue activo

La compañía reconoce el falso aviso tras la última actualización del antivirus y afecta a Windows 10, Windows 11 y a casi todo el catálogo de Windows Server.

2 min de lecturaITHome0 vistas

Microsoft ha reconocido que la última actualización de Defender Antivirus provoca un aviso falso en Windows: el sistema afirma que la protección está desactivada cuando en realidad sigue funcionando. El fallo salpica a Windows 10, Windows 11 y buena parte del catálogo de Windows Server, hasta 2012 R2.

El mensaje aparece sobre todo al arrancar el equipo, aunque la compañía admite que puede saltar de forma intermitente en otros momentos. Hay un detalle que complica la vida a quien administra parque: aunque el usuario tenga las notificaciones desactivadas, el aviso se sigue mostrando. La propia interfaz de configuración de seguridad marca la protección como activa, y Microsoft insiste en que el antivirus no ha dejado de proteger el equipo en ningún momento.

Las versiones afectadas

En cliente, la lista es larga: Windows 11 en 26H1, 25H2, 24H2 y 23H2, más Windows 10 22H2 y 21H2, y las ramas de soporte largo Enterprise LTSC 2019 y 2016. En servidor, el aviso alcanza a Windows Server 2025, 2022, 2019, 2016, 2012 R2 y 2012.

Eso quiere decir que el problema no se limita a un puñado de equipos de escritorio recién actualizados. Cualquier organización que gestione flotas Windows con el antivirus nativo activado tiene papeletas para ver el mensaje, incluidos servidores que se administran por consola y que no suelen tener a nadie delante de la pantalla para leerlo.

Ruido en las consolas de gestión

Un aviso que se equivoca tiene un coste concreto: tickets de helpdesk, alertas que saltan en el panel de cumplimiento y usuarios convencidos de que se han quedado sin protección. Y de fondo queda el problema de siempre con los falsos positivos, que un mensaje se repita sin fundamento entrena a la gente a ignorarlo, y ese hábito se paga caro cuando el aviso es de verdad.

Conviene separar esto de una vulnerabilidad. No hay CVE ni compromiso de seguridad detrás: es un fallo de presentación del estado del antivirus tras aplicar la actualización. Defender ejecuta, analiza y bloquea igual que antes, y quien consulte el estado real desde la interfaz de seguridad lo verá marcado como habilitado.

La nota de Microsoft no menciona ni fechas de corrección ni un procedimiento para silenciar el aviso, así que de momento toca explicar a los usuarios que el mensaje se puede ignorar y revisar si conviene parchear o posponer la actualización en los equipos donde ese ruido genere más trabajo.