A virus definition update caused Microsoft Defender to flag the core root certificate of Windows 11 as malware.
ITHome
IT之家
IT之家 5 月 4 日消息,据科技媒体 Bleeping Computer 昨天报道,微软 Win11 系统自带杀毒软件 Defender 最近更新病毒库,误将系统核心根证书 DigiCert 识别为木马并自动隔离 / 删除。 据网络安全专家 Florian Roth 所述,微软于 4 月 30 日更新了 Defender 的病毒库,主要是针对此前发生的 DigiCert 安全事件加入检测规则。预防黑客非法获取签名证书后,为恶意软件签名。 然而,由于新加入的检测规则识别逻辑过于宽泛,Win11 系统自带的两个合法 DigiCert 根证书被误伤。据用户反馈,被误报病毒的证书包括: 0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 DDFB16CD4931C973A2037D3FC83A4D7D775D05E4 于是,Defender 自动将这两个核心根证书移到隔离区甚至直接删除,IT之家附上对应注册表键如下: HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates 受影响的
