大量企業(yè)設(shè)備斷網(wǎng)隔離!Win11 KB5072033更新無法查詢Defender狀態(tài)解決辦法
科技媒體 BornCity 昨日(12 月 15 日)發(fā)布博文,報(bào)道稱微軟于 2025 年 12 月 9 日發(fā)布的累積更新 KB5072033 被曝存在 BUG,導(dǎo)致 Windows 11(24H2/25H2)及 Windows Server 2025 系統(tǒng) Defender 狀態(tài)查詢失效。

大量系統(tǒng)管理員發(fā)現(xiàn),在安裝補(bǔ)丁后,用于檢查殺毒軟件狀態(tài)的核心指令 Get-MpComputerStatus 徹底失效。與常見的報(bào)錯(cuò)不同,該故障表現(xiàn)為“完全靜默”,執(zhí)行命令后既不顯示錯(cuò)誤代碼,也不返回任何結(jié)果,導(dǎo)致腳本無法獲取 Windows Defender 的實(shí)時(shí)運(yùn)行數(shù)據(jù)。
這一故障對企業(yè)級網(wǎng)絡(luò)環(huán)境造成了實(shí)質(zhì)性沖擊。
援引博文介紹,該博客讀者 Othmar G. 反饋,其所在公司的 IT 部門在 12 月 15 日發(fā)現(xiàn)了該問題。
該公司使用 Forti EMS 客戶端配合 ZTNA(零信任網(wǎng)絡(luò)訪問)標(biāo)簽來管理設(shè)備接入權(quán)限,系統(tǒng)會自動調(diào)用 PowerShell 檢查每臺電腦的 Defender 是否正常運(yùn)行。
由于更新后的命令返回為空,安全系統(tǒng)誤判這些設(shè)備“未開啟防護(hù)”,隨即觸發(fā)風(fēng)控規(guī)則,強(qiáng)制隔離大量正常運(yùn)行的辦公設(shè)備,阻斷了其網(wǎng)絡(luò)訪問權(quán)限。
值得注意的是,這并非 Windows Defender 服務(wù)本身的崩潰。用戶在操作系統(tǒng)的圖形用戶界面(GUI)中查看安全中心時(shí),一切顯示均為“正常(OK)”。
技術(shù)分析認(rèn)為,問題根源在于更新導(dǎo)致負(fù)責(zé)向 PowerShell 提供數(shù)據(jù)的底層“提供程序(Provider)”注冊失效或丟失,意味著雖然殺毒軟件在后臺正常工作,但操作系統(tǒng)丟失了向外部匯報(bào)其狀態(tài)的“通訊接口”,從而造成了管理層面的“盲人摸象”。
針對此問題,社區(qū)已挖掘出有效的臨時(shí)解決方案。
受影響的用戶或管理員只需以“管理員身份”打開命令提示符(CMD),并執(zhí)行以下命令:
"%programfiles%\Windows?Defender\MpCmdRun.exe"?-ResetPlatform
該指令會強(qiáng)制重置 Windows Defender 的平臺配置,并重新注冊丟失的數(shù)據(jù)接口。
據(jù)測試,執(zhí)行重置后僅需數(shù)秒,PowerShell 的狀態(tài)查詢功能即可恢復(fù)正常,被誤隔離的設(shè)備也能重新通過 ZTNA 安全驗(yàn)證。
推薦閱讀:Win11部分用戶反饋安裝12月累積更新KB5072033報(bào)錯(cuò)0x800f0991
相關(guān)文章

Win11 Canary預(yù)覽版28020.1362發(fā)布:附KB5073095完整更新日志
微軟為win11發(fā)布適用于26H1 的 KB5073095 更新,用戶安裝后版本號升至 Build 28020.1362,這個(gè)版本主要解禁全屏掌機(jī)模式,升級 AI 交互等2025-12-16
用戶反饋Win11無法打開微軟新版Outlook提示錯(cuò)誤0xc0000409:附解決辦法
多名Windows 11用戶反饋新版Outlook應(yīng)用無法打開,問題已持續(xù)約一周,點(diǎn)擊圖標(biāo)后應(yīng)用無響應(yīng),事件查看器記錄錯(cuò)誤代碼為0xc0000409,下面我們就來看看解決辦法2025-12-15
Win11部分用戶反饋安裝12月累積更新KB5072033報(bào)錯(cuò)0x800f0991
很多用戶反饋,安裝win1 12 月累積更新 KB5072033 過程中,遭遇安裝失敗,報(bào)錯(cuò)代碼為 0x800f0991,下面我們就來分享兩種解決辦法2025-12-15
部分戴爾設(shè)備不兼容微軟12月Win11更新:KB5072033 安裝失敗 死機(jī) 開始菜
多款戴爾設(shè)備被報(bào)告無法兼容微軟發(fā)布的Windows 11 24H2和25H2系統(tǒng)12月累積更新KB5072033,出現(xiàn)安裝失敗、系統(tǒng)死機(jī)及開始菜單失效等問題2025-12-15
怎么移除Win11預(yù)覽版 26220.7344文件管理器右鍵菜單AI操作選項(xiàng)?
微軟為了解決用戶長期詬病的“界面臃腫”問題,確認(rèn)會在 Windows 11 更新中,支持用戶自定義文件資源管理器的右鍵菜單,具體為移除“AI 操作”板塊,該怎么去掉呢?詳細(xì)請2025-12-12
Win11企業(yè)版延后OOBE裝機(jī)自動裝補(bǔ)丁功能 且不再默認(rèn)開啟
2025年12月11日,微軟調(diào)整了面向企業(yè)版Windows 11的一項(xiàng)系統(tǒng)更新策略,原定在設(shè)備首次設(shè)置階段自動安裝質(zhì)量更新的功能將推遲至2026年1月實(shí)施,并不再作為默認(rèn)啟用的選項(xiàng)2025-12-12
Win11 Canary預(yù)覽版28000.1340更新KB5072032發(fā)布:修復(fù)存儲空間失聯(lián)BUG
微軟發(fā)布Windows 11 Canary 28000.1340預(yù)覽版,重點(diǎn)修復(fù)了導(dǎo)致存儲空間“失聯(lián)”的問題,詳細(xì)請看下文介紹2025-12-10
2025 年最后1個(gè)安全累積更新發(fā)布:附Win11 KB5072033完整更新日志
微軟為win11發(fā)布2025 年最后 1 個(gè)安全累積更新 KB5072033(內(nèi)附下載),用戶安裝后版本號升至 26100.7462 和 26200.7462,下面我們就來看看這個(gè)版本更新的內(nèi)容2025-12-10
Win11 2025年內(nèi)最后更新KB5070311悄然修復(fù)AMD顯卡游戲崩潰問題
,微軟通過Win11可選更新KB5070311悄然修復(fù)了AMD Radeon RX 9070 XT等顯卡在《戰(zhàn)地風(fēng)云6》《使命召喚:黑色行動7》等游戲中頻繁崩潰的問題2025-12-10
Win11預(yù)覽版22631.3810及后續(xù)版本怎么禁用顯示過渡動畫?
Win11系統(tǒng)默認(rèn)在用戶更改分辨率、刷新率或插拔外接顯示器時(shí)播放短暫的過渡動畫,現(xiàn)在最新版本是可以手動關(guān)閉的,下面我們就來看看詳細(xì)教程2025-12-10


