Windows 10/11大规模误报木马警报,微软确认系Defender误判
微软证实Windows 10/11用户遭遇的Trojan:Win32/Cerdigent.A!dha警报为安全软件误报,根源是DigiCert证书私钥泄露导致Defender过度响应。
微软确认Windows Defender大规模误报事件
近日,全球大量Windows 10、Windows 11及Windows Server用户发现系统内置Microsoft Defender频繁弹出“Trojan: Win32/Cerdigent.A!dha”高危木马警报,引发广泛恐慌。
微软已向媒体正式回应,确认此次警报为安全软件误报,并向受影响用户致歉。
误报根源:DigiCert证书私钥泄露
事件起因于证书颁发机构DigiCert一名支持分析师设备遭黑客入侵,攻击者窃取了部分客户的代码签名证书私钥,并利用其为恶意程序添加合法数字签名。
为阻断风险,DigiCert于4月中旬紧急吊销约60张相关证书。微软随即在Defender中将所有使用这些证书签名的软件特征标记为上述木马威胁。
误判波及范围远超预期
由于大量正规软件曾长期使用被吊销证书签名,其存量安装包被Defender统一识别为恶意程序。更严重的是,部分与DigiCert完全无关的证书,甚至Windows系统根证书,也被错误隔离或删除——实测显示,微软官方纯净版ISO安装后更新病毒库即触发警报。
微软已修复,用户可手动更新
微软表示已优化Defender侦测逻辑,不再仅依赖证书吊销状态判定威胁。截至发稿,1.449.430.0及后续版本安全情报更新已解决该问题。
用户可进入“Windows 安全性”→“病毒与威胁防护”→“保护更新”,点击“检查更新”完成手动升级,立即消除误报。
配图








