BookinglyTech News
Ciberseguridad

Microsoft corrige error que mostraba falsas alertas de Defender desactivado

Una actualización de Microsoft Defender Antivirus (versión 4.18.26080.4) elimina las notificaciones erróneas que indicaban que el antivirus estaba apagado tras los parches de septiembre.

2 min de lecturaBleepingComputer0 vistas

Microsoft ha cerrado un fallo que provocaba alertas incorrectas en la aplicación Seguridad de Windows, indicando que Microsoft Defender Antivirus estaba desactivado cuando, en realidad, el motor seguía activo. El problema aparecía después de instalar las actualizaciones más recientes de Defender y se mostraba tanto en equipos cliente como en servidores.

La corrección llegó en la actualización de Microsoft Defender Antivirus versión 4.18.26080.4, publicada el 17 de septiembre. Según el Windows Release Health Dashboard, la solución se aplicó a todas las versiones compatibles de Windows, incluida la última edición Windows 11 26H1 y Windows Server 2025. El bug había sido detectado a finales de agosto y afectaba a usuarios del canal Release Preview del programa Windows Insider desde al menos junio.

Cuando la anomalía se activaba, la notificación invitaba al usuario a "Tap or click to turn on Microsoft Defender Antivirus". El mensaje persistía incluso con la configuración de notificaciones desactivada y podía reaparecer al iniciar el sistema o de forma intermitente después. Microsoft señaló que los ajustes del antivirus mostraban el estado correcto y que la protección no se veía comprometida.

Este no es el primer episodio en el que la compañía pide a sus clientes que ignoren alertas falsas tras una actualización. En 2025 se corrigieron errores de BitLocker, fallos de instalación del entorno de recuperación (WinRE) y notificaciones incorrectas del firewall. En julio del mismo año se informó de mensajes erróneos de CertificateServicesClient tras la actualización preliminar de Windows 11 24H2.

Además, la semana pasada Microsoft lanzó actualizaciones de emergencia para subsanar problemas en Remote Desktop Services, Hyper‑V y audio USB originados por los parches de seguridad de septiembre de 2026.

Para los administradores que gestionan flotas de equipos, la recomendación es aplicar la actualización de Defender tan pronto como esté disponible y verificar que la consola de Seguridad ya no muestra la alerta. Si persiste, se sugiere revisar el historial de actualizaciones y, de ser necesario, abrir un ticket de soporte con Microsoft.

Enlaces

En resumen, el bug ya no debería interferir con la visibilidad del estado de Defender, pero los equipos que aún no hayan recibido la actualización seguirán viendo la alerta errónea. Mantener los sistemas al día sigue siendo la mejor defensa contra este tipo de falsos positivos.