
Проблеми з оновленнями Defender for Endpoint на Linux
Microsoft повідомила про дві проблеми, що стосуються Defender for Endpoint на Linux. Ці недоліки можуть вплинути на безпеку систем, які використовують цей захисний інструмент.
Перша, більш серйозна проблема, стосується версій 101.26042.0000 до 101.26042.0009. Після оновлення або перевстановлення, а потім перезавантаження, служба Defender може бути вимкнена на деяких пристроях. Ця проблема зачіпає всі підтримувані операційні системи Linux. Якщо організації використовують Defender for Servers (План 1 або 2) з Defender for Cloud та інтеграцією MDE, автоматичні оновлення для розширення MDE.Linux могли призвести до автоматичного встановлення вразливої версії. У такому випадку активний захист на перезавантажених пристроях може бути порушений до вжиття заходів з виправлення.
Друга проблема стосується систем RHEL 8 та 9, що працюють у режимі FIPS (Федеральні стандарти обробки інформації США, які накладають вимоги до криптографії). Оновлення 101.26042.x може не встановитися на таких системах, залишаючи пристрої на попередній версії Defender for Endpoint.
Виправлення та призначення Defender for Endpoint
Згідно з примітками до випуску Microsoft, проблема з вимкненням служби виправлена у збірці 101.26042.0011. Окрема проблема з встановленням на системах FIPS виправлена у версії 101.26052.0011 та пізніших.
Microsoft Defender for Endpoint на Linux призначений для захисту серверних робочих навантажень як локально, так і в хмарі. Він допомагає запобігати, виявляти, розслідувати та реагувати на складні загрози, забезпечуючи єдину видимість через портал Microsoft Defender.
Що це означає для розробників
Адміністраторам та розробникам, які використовують Microsoft Defender for Endpoint на Linux, слід перевірити версії свого програмного забезпечення та переконатися, що вони оновилися до виправлених збірок (101.26042.0011 або 101.26052.0011 і пізніших), щоб уникнути відключення служби або проблем з оновленням на FIPS-системах. Це критично для підтримки активного захисту на серверах.
Ключові факти
-
Microsoft виявила дві проблеми в Defender for Endpoint на Linux.
-
Одна проблема може вимкнути службу Defender після перезавантаження на версіях 101.26042.0000-101.26042.0009 на всіх підтримуваних ОС Linux.
-
Автоматичні оновлення MDE.Linux могли призвести до встановлення вразливої версії.
-
Друга проблема: оновлення 101.26042.x може не встановитися на RHEL 8 та 9 у режимі FIPS.
-
Проблема з вимкненням служби виправлена у збірці 101.26042.0011.
Джерела
Джерело
theregisterRichard Speed
Microsoft Defender for Endpoint leaves some Linux boxes defenseless after update27 липня 2026
Попередні статті

Тестування локальної LLM на повсякденних завданнях: що працює, а що ні
Огляд можливостей локальної великої мовної моделі (LLM) на споживчому обладнанні, що демонструє її ефективність у деяких завданнях та значні обмеження в інших.

Intel представляє процесор Starfire для космічних систем
Intel Corp. розробила процесор Starfire, призначений для супутників, щоб задовольнити зростаючий попит на бортовий ШІ та обробку даних у космосі.

Nvidia укладає угоди на $750 мільярдів, посилюючи занепокоєння щодо циклічного фінансування ШІ
Nvidia працює над новими угодами щодо інфраструктури ШІ на понад $750 мільярдів, що викликає занепокоєння щодо штучного роздування попиту та оцінок на ринку.
Наступні статті

Внутрішні загрози: Недооцінений ризик кібербезпеки
Внутрішні загрози, що походять від осіб з авторизованим доступом, становлять значний ризик для організацій, спричиняючи шкоду через злий умисел або ненавмисну недбалість.

Кібербезпека у 2026 році: Чому профілактика є обов'язковою для бізнесу
У 2026 році кіберзлочинці вдосконалили свої методи, роблячи профілактику кіберзагроз критично важливою для компаній будь-якого розміру, щоб уникнути значних збитків.

Робот Qualcomm здійснив «безпечне падіння» під час презентації на Computex 2026
На виставці Computex 2026 гуманоїдний робот Qualcomm, що ніс чип Dragonwing IQ10 AI, несподівано звалився на сцені. Компанія пояснила інцидент як контрольоване «безпечне падіння».