Startsida Datorer & mjukvara Microsofts säkerhetsfix knäckte Windows Defender: Så vet du att din...

Microsofts säkerhetsfix knäckte Windows Defender: Så vet du att din dator har rätt version

Microsofts säkerhetsfix knäckte Windows Defender: Så vet du att din dator har rätt version
Illustrationsbild / AI-genererad

Windows Defender slutade slutföra virusskanningar i två dygn efter en säkerhetsuppdatering från Microsoft, och lösningen ligger nu i en enda definitionsversion.

Bakom haveriet ligger en uppdatering som gick ut den 18 augusti 2026 och som skulle täppa till en färsk säkerhetslucka. I stället kraschade den själva skanningsmotorn på Windows 10- och Windows 11-datorer världen över.

Symptomet var lätt att känna igen. Snabb-, full- och offlineskanningar avbröts strax innan de var klara, och Windows Säkerhet visade meddelandet ”Threat service has stopped. Restart it now” med felkoden 0xC0000005, en så kallad åtkomstöverträdelse. Även Microsofts fristående nödverktyg Microsoft Safety Scanner drabbades, rapporterar Cybersecurity News med hänvisning till loggar där antimalware-processen MsMpEng.exe kraschade inne i biblioteket mpengine.dll.

Sex signaturuppdateringar slog ut skyddet

Enligt samma tekniska genomgång rör det sig om sex skadade signaturuppdateringar: 1.457.222.0, 1.457.225.0, 1.457.226.0, 1.457.227.0, 1.457.230.0 och 1.457.235.0, i kombination med motorversionerna 1.1.26070.7 och 1.1.26080.2. Offlineskanningar hängde sig konsekvent runt 90 till 93 procents färdighet innan tjänsten låste sig.

För administratörer på företagsnätverk var läget värre än för hemanvändare. Vissa systemansvariga hann installera om operativsystemet innan Microsoft bekräftade att felet låg i uppdateringen och inte i deras egna maskiner, uppger Bleeping Computer.

Så här kontrollerar du din dator

Microsoft släppte fixen som en ny signaturuppdatering med versionsnumret 1.457.236.0. ”Vi har åtgärdat detta med en fix och rekommenderar kunder att installera den senaste uppdateringen eller aktivera automatiska uppdateringar”, skriver bolaget i sin officiella kommentar. Enligt Microsoft läggs korrigeringen ut automatiskt så snart signaturuppdateringen 1.457.236.0 eller senare hämtas.

För att kontrollera vilken version din dator har: öppna Windows Säkerhet, gå till Virus- och hotskydd, och klicka på Uppdateringar för virus- och hotskydd. Står versionsnumret på 1.457.236.0 eller högre är felet borta. Vissa datorer behövde en senare version, 1.457.238.0, innan skanningarna gick igenom igen.

Uppdateringen skulle lappa en allvarlig säkerhetslucka

Det bittra i haveriet är att den trasiga uppdateringen var avsedd att åtgärda en aktiv säkerhetsrisk. Uppdateringen skulle enligt Cybersecurity News stoppa den nyligen offentliggjorda nolldagssårbarheten ShieldBreak, en lokal privilegie-eskalering som låter en angripare med vanliga användarrättigheter ta över datorn med SYSTEM-behörighet. Sårbarheten hänger ihop med en tidigare bugg spårad som CVE-2026-50656.

Att en fix för en kritisk säkerhetslucka i praktiken slår ut hela virusskyddet är en händelse som får det polska tech-mediet Spider’s Web att i sin rubrik uppmana Microsoft att ”anställa vuxna att arbeta med Windows” och kalla det senaste haveriet ett skämt. Mediet framhåller att patchprocessen börjar likna amatörmässighet.

Kritiken har viss tyngd eftersom Windows Defender är standardvirusskyddet på i praktiken alla svenska Windows-datorer som säljs i konsumentledet. När det inbyggda skyddet slutar slutföra skanningar sitter den enskilde användaren utan en fungerande andra granskning av misstänkta filer under hela avbrottsperioden, oavsett om det är två dygn eller längre.

Ads by MGDK