Schahn schrieb:
Es handelte sich hier um ein Signaturupdate für den Defender, kein Windows-Update.
Dieses Problem wurde mit dem Security Update 1.381.2164.0 behoben.
Betroffene PCs sind vorwiegend die mit Defender for Endpoint, also die Firmenkunden.
Wenn ich hier lese, Windows 10 Home sei auch betroffen, dann hat hier jemand Defender UI eingesetzt, die aktiviert bisher nicht vorhandene ASR Rules.
Im Installationszustand ist bei keiner Windows-Version eine Attack Surface Reduction Regel gesetzt.
Genau eine davon war fehlerhaft, die hat das Debakel ausgelöst.
Da hilft es, die Einstellungen auf "Werkseinstellungen" zurückzusetzen.
Gleiches gilt auch für die Firmenkunden, da existieren entsprechende Admin-Tools.
Wer es genau wissen will, ob er überhaupt betroffen ist, in einer Powershell (als Administrator)
Code:
Get-MpPreference | select AttackSurfaceReductionRules_Ids
Kommt da eine leere Liste, abregen, ihr wart nie in Gefahr.
Wenn ihr keine Firmen-User seid, da aber trotzdem Einträge habt, dann bezweifle ich stark, dass die per Gruppenrichtlinien oder Powershell angelegt wurden.
Dann würde ich darüber nachdenken, fremde Frontends für den Defender einzusetzen, die schon über ihr Standard-Profi gravierende Änderungen machen. Bei Defender UI reicht da schon der Start ohne eigene Änderungen.
Ach so, noch ein Rückblick auf frühere Pannen, erinnert sich noch jemand an Kaspersky, der die Registry-Einträge für den Schattenkopiedienst geschreddert hat?
Wo IT programmiert wird, passieren Fehler, ob das nun MS ist oder jede andere Firma. Und kein Programmierer macht das absichtlich.