Хакер
Хакер
Олег Белов Опубликована сегодня в 1:16

Серверы ещё живы, а их уже похоронили: сбой в Defender напугал админов по всему миру

Ошибка в Microsoft Defender XDR вызвала ложные уведомления об устаревании SQL Server 2017 и 2019

Компания Microsoft устраняет сбой в системе безопасности Defender for Endpoint, из-за которого ПО SQL Server ошибочно определялось как устаревшее. Проблема проявилась у пользователей Microsoft Defender XDR, использующих версии SQL Server 2017 и 2019, начиная с утра среды.

В чём суть сбоя

Система защиты конечных точек начала помечать работающие серверы SQL как продукты, срок поддержки которых якобы истёк. На деле это не соответствует действительности:

  • SQL Server 2019 будет поддерживаться до января 2030 года;

  • SQL Server 2017 — до октября 2027 года.

Ошибка затронула систему управления угрозами и уязвимостями в Defender for Endpoint, из-за чего у администраторов появлялись ложные уведомления о необходимости обновления критических серверов.

"Пользователи с установленными SQL Server 2019 и 2017 могут столкнуться с неточной маркировкой тегов в системе управления угрозами и уязвимостями", — заявила Microsoft.

Почему это произошло

По данным компании, причина сбоя — ошибка в коде, связанная с недавними изменениями в механизме обработки статуса программного обеспечения с истёкшим сроком поддержки. После обновления часть компонентов Defender стала неправильно интерпретировать жизненный цикл SQL Server, что и вызвало неверную маркировку.

Microsoft уже выпустила исправление, которое постепенно разворачивается среди пользователей через обновления платформы Defender for Endpoint.

Не первый случай

Это не единственная проблема, связанная с системой маркировки в Defender. Неделей ранее Microsoft устраняла схожую ошибку, из-за которой программа ошибочно помечала прошивки BIOS на устройствах Dell как устаревшие. Пользователям предлагалось выполнить обновление, хотя версия прошивки была актуальной.

Что делать администраторам

  1. Убедиться, что установлены все последние обновления Microsoft Defender for Endpoint.

  2. Проверить теги жизненного цикла SQL Server в консоли управления угрозами.

  3. Не предпринимать действий по обновлению или удалению серверов, если они отмечены как устаревшие без реальных оснований.

  4. При необходимости очистить кэш данных о состоянии уязвимостей в системе XDR.

Возможные последствия

Ошибочная маркировка в системах защиты может привести к ложным тревогам, сбоям в политике обновлений и временным сбоям в автоматических отчётах о соответствии стандартам безопасности. Для крупных компаний с десятками инстансов SQL Server подобная ошибка могла повлиять на процессы аудита и мониторинга.

Однако специалисты отмечают, что Defender for Endpoint не блокировал работу серверов и не вносил изменений в сами базы данных — речь шла только о некорректной визуальной маркировке в интерфейсе управления.

Как Microsoft решает проблему

Компания внедрила обновлённый модуль классификации программ, который корректно учитывает сроки поддержки продуктов Microsoft. Исправление распространяется поэтапно, и в течение ближайших суток оно будет доступно всем корпоративным пользователям.

Кроме того, Microsoft добавила внутреннюю проверку, чтобы аналогичные ошибки в будущем автоматически выявлялись до выхода обновлений.

Почему такие ошибки возникают

Системы управления безопасностью используют базы данных метаданных, где хранится информация о статусе поддержки каждого продукта. Если обновления этой базы происходят несинхронно с изменениями в коде, возникает риск ложных классификаций. Подобные инциденты нередко случаются при интеграции Defender с другими корпоративными решениями, включая Azure Security Center и Intune.

А что если проблема повторится?

Если сбой вновь появится, Microsoft рекомендует временно отключить синхронизацию тегов жизненного цикла в настройках уязвимостей и обратиться в службу поддержки с логами агента Defender.

Для пользователей, использующих гибридные среды (например, SQL Server на виртуальных машинах в Azure), проблема будет устранена автоматически после обновления агента.

Плюсы и минусы автоматического управления жизненным циклом

Плюсы Минусы
Автоматическое оповещение об устаревших продуктах Риск ложных срабатываний при ошибках обновлений
Централизованное управление уязвимостями Сложная отладка при интеграции с другими системами
Возможность планировать обновления заранее Повышенная нагрузка на администраторов при сбоях

FAQ

SQL Server действительно устарел?
Нет. SQL Server 2017 поддерживается до октября 2027 года, а SQL Server 2019 — до января 2030 года.

Нужно ли обновлять сервер вручную?
Нет, если пометка об устаревании появилась из-за ошибки Defender. Достаточно дождаться установки обновления исправления.

Как убедиться, что исправление установлено?
Проверьте версию агента Defender for Endpoint: обновлённая сборка устраняет ошибочную маркировку.

Подписывайтесь на NewsInfo.Ru

Читайте также

Министр экономики Тайваня: передовые техпроцессы останутся на острове, несмотря на давление США сегодня в 6:17
$165 млрд — в США, но секреты — дома: как Тайвань хитро обошёл союзников в гонке за чипами

Тайвань ответил на предложение США по совместному производству чипов: остров не готов делиться своими самыми передовыми технологиями, сохраняя стратегическое лидерство.

Читать полностью »
Microsoft представила языковую модель UserLM-8B для симуляции поведения человека в диалоге сегодня в 5:46
Не ассистент, а живой человек: новая модель от Microsoft умеет путаться, перебивать и злиться

Microsoft представила UserLM-8B — первую модель, которая говорит не как ассистент, а как человек. Зачем корпорации учат ИИ ошибаться, сомневаться и менять мнение?

Читать полностью »
101 шаблон Google Cloud поможет компаниям интегрировать генеративный ИИ без собственной инфраструктуры сегодня в 4:17
ИИ по инструкции: Google раздал бизнесу 101 готовое решение — просто бери и запускай

Google Cloud представил 101 шаблон для внедрения генеративного ИИ. Как эти готовые решения помогают бизнесу экономить время и деньги, ускоряя цифровую трансформацию?

Читать полностью »
МТС полностью отключит сеть 3G к 2027 году и переведёт частоты на LTE — Интерфакс сегодня в 3:48
Прощай, 3G: МТС вырубает старую связь, и это изменит работу вашего телефона

МТС начала масштабное отключение сетей 3G и перевод частот на LTE. Как это скажется на пользователях и почему отказ от старого стандарта неизбежен?

Читать полностью »
сегодня в 2:28
Не просто серверная: в Петербурге запустили умную крепость из отечественного железа

«МегаФон» запустил крупнейший дата-центр в Петербурге с полностью отечественными инженерными системами. Что делает этот проект уникальным для российской IT-инфраструктуры?

Читать полностью »
Африка стала лидером по росту интернет-соединений — CAGR 38% за 2021–2025 годы сегодня в 0:16
Глобальный интернет трещит по швам: гиперскейлеры строят свою сеть в обход всех

Пропускная способность мирового интернета выросла до рекордных значений, но реальный трафик всё чаще остаётся внутри стран. Что стоит за этим парадоксом?

Читать полностью »
Компания YouTube смягчила правила модерации и позволит часть каналов вернуть доступ вчера в 23:26
Удалили канал — а теперь зовут обратно: что задумал YouTube и кого это касается

YouTube разрешит части заблокированных авторов, включая тех, кто распространял дезинформацию о COVID-19 и выборах, создать новые каналы. Почему компания решила смягчить политику и кто сможет вернуться?

Читать полностью »
Xiaomi опубликовала отчёт о сбоях HyperOS и сроках их устранения вчера в 22:51
HyperOS трещит по швам: Xiaomi раскрыла самые надоедливые баги недели

Xiaomi опубликовала отчёт о сбоях HyperOS и рассказала, какие ошибки уже признаны и когда пользователи смогут получить обновления.

Читать полностью »