Microsoft pide ignorar las alertas de «antivirus desactivado» que genera su propia actualización de Defender
El fallo afecta a todas las versiones soportadas de Windows cliente y servidor, incluidas Windows 11 26H1 y Windows Server 2025. Estuvo presente en el canal Release Preview desde junio sin ser detectado.
Microsoft solicitó esta semana a sus clientes que ignoren las alertas que indican que Defender Antivirus ha sido desactivado después de instalar las últimas actualizaciones del producto. La compañía documentó el problema en una actualización del panel de estado de servicio publicada el viernes 28 de agosto.
Alcance del fallo
Las notificaciones erróneas aparecen en la aplicación Seguridad de Windows e invitan al usuario a «tocar o hacer clic para activar Microsoft Defender Antivirus», pese a que el motor funciona correctamente y toda la configuración lo reporta como activo.
«Después de instalar las últimas actualizaciones de Microsoft Defender Antivirus, pueden aparecer notificaciones que indican que Microsoft Defender Antivirus está desactivado, aunque el antivirus funcione correctamente y todos los ajustes lo muestren como activo», explicó Microsoft. «Estas notificaciones pueden aparecer al iniciar Windows y de forma intermitente después. Persisten incluso si se desactivan los ajustes de notificación.»
El problema afecta a todas las versiones soportadas de Windows cliente y servidor, incluidas Windows 11 26H1 y Windows Server 2025. Un detalle relevante para la gestión de calidad: el fallo venía afectando a usuarios del canal Release Preview del programa Windows Insider desde junio, y Microsoft aparentemente no lo advirtió hasta ahora.
Un patrón que se repite
Esta no es la primera ocasión en que Microsoft pide a sus clientes desestimar alertas incorrectas generadas por sus propias actualizaciones. En abril la compañía confirmó y corrigió un error que producía fallos inválidos 0x80070643 tras instalar las actualizaciones del Windows Recovery Environment, además de errores incorrectos de cifrado BitLocker en Windows 10 y Windows 11. En julio de 2025 pidió ignorar alertas erróneas del Firewall de Windows tras reiniciar con la actualización preliminar de junio de 2025, y un mes después reconoció errores incorrectos de CertificateServicesClient en Windows 11 24H2.
Lectura de Tabuga Intelligence
El costo real de este tipo de fallo no está en el software sino en la capa humana del control. Un equipo de soporte que instruye a su base de usuarios a ignorar una alerta de antivirus está entrenando exactamente el comportamiento que los atacantes explotan: la desensibilización frente a las advertencias de seguridad del sistema operativo.
Para las áreas de TI que administran parques de Windows en banca, seguros o gobierno, la recomendación operativa es evitar el mensaje genérico de «ignorar la alerta» y sustituirlo por una verificación específica: confirmar el estado real del motor mediante consola de gestión centralizada o PowerShell antes de descartar la notificación. La distinción entre un falso positivo conocido y una desactivación real debe quedar en manos del área de seguridad, no del usuario final.