Кібербезпека

Оновлення Microsoft Defender for Endpoint для Linux залишає системи вразливими

R

Richard Speed

2 хв читання

Серверна кімната з рядами серверних стійок, де один Linux-сервер має індикацію вимкненої служби безпеки.

Проблеми з оновленнями Defender for Endpoint на Linux

Microsoft повідомила про дві проблеми, що стосуються Defender for Endpoint на Linux. Ці недоліки можуть вплинути на безпеку систем, які використовують цей захисний інструмент.

Перша, більш серйозна проблема, стосується версій 101.26042.0000 до 101.26042.0009. Після оновлення або перевстановлення, а потім перезавантаження, служба Defender може бути вимкнена на деяких пристроях. Ця проблема зачіпає всі підтримувані операційні системи Linux. Якщо організації використовують Defender for Servers (План 1 або 2) з Defender for Cloud та інтеграцією MDE, автоматичні оновлення для розширення MDE.Linux могли призвести до автоматичного встановлення вразливої версії. У такому випадку активний захист на перезавантажених пристроях може бути порушений до вжиття заходів з виправлення.

Друга проблема стосується систем RHEL 8 та 9, що працюють у режимі FIPS (Федеральні стандарти обробки інформації США, які накладають вимоги до криптографії). Оновлення 101.26042.x може не встановитися на таких системах, залишаючи пристрої на попередній версії Defender for Endpoint.

Виправлення та призначення Defender for Endpoint

Згідно з примітками до випуску Microsoft, проблема з вимкненням служби виправлена у збірці 101.26042.0011. Окрема проблема з встановленням на системах FIPS виправлена у версії 101.26052.0011 та пізніших.

Microsoft Defender for Endpoint на Linux призначений для захисту серверних робочих навантажень як локально, так і в хмарі. Він допомагає запобігати, виявляти, розслідувати та реагувати на складні загрози, забезпечуючи єдину видимість через портал Microsoft Defender.

Що це означає для розробників

Адміністраторам та розробникам, які використовують Microsoft Defender for Endpoint на Linux, слід перевірити версії свого програмного забезпечення та переконатися, що вони оновилися до виправлених збірок (101.26042.0011 або 101.26052.0011 і пізніших), щоб уникнути відключення служби або проблем з оновленням на FIPS-системах. Це критично для підтримки активного захисту на серверах.

Ключові факти

  • Microsoft виявила дві проблеми в Defender for Endpoint на Linux.

  • Одна проблема може вимкнути службу Defender після перезавантаження на версіях 101.26042.0000-101.26042.0009 на всіх підтримуваних ОС Linux.

  • Автоматичні оновлення MDE.Linux могли призвести до встановлення вразливої версії.

  • Друга проблема: оновлення 101.26042.x може не встановитися на RHEL 8 та 9 у режимі FIPS.

  • Проблема з вимкненням служби виправлена у збірці 101.26042.0011.

Джерела

КібербезпекаТехнології

Попередні статті

Концептуальна ілюстрація, що зображує взаємопов'язану мережу стилізованих центрів обробки даних та фінансових символів, які формують циклічний потік капіталу в екосистемі ШІ.

Nvidia укладає угоди на $750 мільярдів, посилюючи занепокоєння щодо циклічного фінансування ШІ

Nvidia працює над новими угодами щодо інфраструктури ШІ на понад $750 мільярдів, що викликає занепокоєння щодо штучного роздування попиту та оцінок на ринку.

Наступні статті

Гуманоїдний робот Qualcomm у процесі контрольованого падіння на коліна на сцені під час презентації на Computex 2026

Робот Qualcomm здійснив «безпечне падіння» під час презентації на Computex 2026

На виставці Computex 2026 гуманоїдний робот Qualcomm, що ніс чип Dragonwing IQ10 AI, несподівано звалився на сцені. Компанія пояснила інцидент як контрольоване «безпечне падіння».