ΑρχικήSecurityΣφάλμα στο Microsoft Defender for Endpoint προκαλεί false BIOS alerts

Σφάλμα στο Microsoft Defender for Endpoint προκαλεί false BIOS alerts

Το Microsoft Defender for Endpoint αντιμετωπίζει αυτή τη στιγμή ένα σφάλμα που δημιουργεί ψευδείς false positive ειδοποιήσεις σχετικά με μη ενημερωμένες εκδόσεις του Basic Input/Output System (BIOS), επηρεάζοντας κυρίως συσκευές Dell.

Microsoft Defender for Endpoint false BIOS alerts

Το πρόβλημα, το οποίο παρακολουθείται από τη Microsoft με τον αναγνωριστικό κωδικό DZ1163521, εμφανίζει στις ομάδες ασφαλείας ειδοποιήσεις για ενημέρωση του firmware των συσκευών, ενώ είναι ήδη ενημερωμένο. Αυτό έχει οδηγήσει σε σύγχυση και περιττό διοικητικό φόρτο για οργανισμούς που βασίζονται στην πλατφόρμα ασφαλείας endpoint για τη διαχείριση ευπαθειών. Η Microsoft έχει επιβεβαιώσει το πρόβλημα και εργάζεται ενεργά για την επίλυσή του.

Δείτε επίσης: Σφάλμα στο Microsoft Outlook οδηγεί σε αποτυχία εκκίνησης

Το σφάλμα επηρεάζει συγκεκριμένα οργανισμούς που χρησιμοποιούν το Microsoft Defender for Endpoint για την παρακολούθηση του Dell hardware. Οι επηρεαζόμενοι χρήστες και οι διαχειριστές ασφαλείας λαμβάνουν συνεχείς ειδοποιήσεις που υποδεικνύουν ότι το BIOS μιας συσκευής είναι ευάλωτο και απαιτεί ενημέρωση. Ωστόσο, μετά από έρευνα, διαπιστώνεται ότι η έκδοση του BIOS στη συσκευή είναι ήδη η τελευταία διαθέσιμη από την Dell.

Microsoft Defender for Endpoint: Κατακλυσμός εσφαλμένων ειδοποιήσεων

Αυτός ο κατακλυσμός εσφαλμένων ειδοποιήσεων δημιουργεί σημαντικές λειτουργικές προκλήσεις, όπως alert fatigue μεταξύ των αναλυτών ασφαλείας, οι οποίοι μπορεί τελικά να αγνοήσουν πραγματικές απειλές λόγω αυτής της κατάστασης. Επιπλέον, καταναλώνει πολύτιμο χρόνο και πόρους καθώς οι ομάδες IT αναγκάζονται να ερευνήσουν και να επικυρώσουν αυτά τα μη πραγματικά ζητήματα, αποσπώντας την προσοχή τους από πραγματικά περιστατικά ασφαλείας.

Δείτε επίσης: New Agent Mode: Η Microsoft εισάγει το ‘vibe working’ σε Excel & Word

Σφάλμα στο Microsoft Defender for Endpoint προκαλεί false BIOS alerts

Η Microsoft έχει διερευνήσει το περιστατικό και έχει εντοπίσει τη ρίζα του προβλήματος ως ένα σφάλμα κώδικα στην υπηρεσία Defender for Endpoint. Σύμφωνα με την ενημέρωσή τους, το ελάττωμα βρίσκεται στη συγκεκριμένη λογική που είναι υπεύθυνη για την ανάκτηση και αξιολόγηση των πληροφοριών ευπάθειας που σχετίζονται με συσκευές Dell. Αυτός ο ελαττωματικός κώδικας ερμηνεύει εσφαλμένα τα δεδομένα έκδοσης του BIOS από τα endpoints, οδηγώντας σε λανθασμένη ταυτοποίηση των ενημερωμένων συστημάτων ως ευάλωτων.

Το πρόβλημα αναδεικνύει την πολυπλοκότητα στη σωστή διαχείριση συγκεκριμένων εκδόσεων firmware και λογισμικού προμηθευτών σε ένα ευρύ φάσμα hardware, μέσα σε μια κεντρική λύση παρακολούθησης ασφαλείας. Το ζήτημα δεν είναι μια ευπάθεια στο ίδιο το BIOS της Dell, αλλά μάλλον ένα σφάλμα επεξεργασίας στην πλατφόρμα ασφαλείας της Microsoft.

Σε μια ενημέρωση που κυκλοφόρησε στις 2 Οκτωβρίου 2025, η Microsoft επιβεβαίωσε ότι η ομάδα μηχανικών της έχει αναπτύξει με επιτυχία μια διόρθωση για την αντιμετώπιση του σφάλματος κώδικα. Ενώ η κατάσταση του ζητήματος παραμένει “ΑΝΟΙΧΤΗ”, η εταιρεία ετοιμάζεται τώρα να αναπτύξει το διορθωτικό patch στο επηρεαζόμενο περιβάλλον. Η Microsoft έχει δηλώσει ότι αναμένει η ανάπτυξη να ξεκινήσει περίπου την ώρα της επόμενης προγραμματισμένης ενημέρωσής της.

Δείτε επίσης: Το νέο Security Store της Microsoft προσφέρει λύσεις κυβερνοασφάλειας

Σφάλμα στο Microsoft Defender for Endpoint προκαλεί false BIOS alerts

Οι οργανισμοί που επηρεάζονται από αυτό το σφάλμα καλούνται να παρακολουθούν το service health dashboard της Microsoft για το advisory DZ1163521, ώστε να λάβουν άμεσα τις τελευταίες πληροφορίες σχετικά με την ανάπτυξη της διόρθωσης. Μέχρι να αναπτυχθεί πλήρως το patch, οι διαχειριστές θα πρέπει να επαληθεύουν χειροκίνητα την κατάσταση του BIOS των επισημασμένων συσκευών Dell για να διακρίνουν τις ψεύτικες από τις πραγματικές απειλές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS