Dakarinfo

Obtenez toutes les dernières nouvelles et rapports sur la FRANCE ici Manchettes, politique et culture françaises sur la chaîne d'information

Les règles Microsoft Defender ASR entraînent la disparition des applications et des icônes • Registre

Les règles Microsoft Defender ASR entraînent la disparition des applications et des icônes • Registre

Les techniciens ont signalé que les règles Microsoft Defender Endpoint Attack Surface Reduction (ASR) ont disparu et qu’ils suppriment les icônes et les raccourcis d’application de la barre des tâches et du menu Démarrer.

Les problèmes ont été remarqués pour la première fois aujourd’hui, vendredi 13, par plusieurs informaticiens et beaucoup semblent se gratter la tête quant à la cause. Certains ont dit qu’ils le testaient à la fois sur Windows 10 et Windows 11.

« Je l’ai remarqué vers 8h45 UTC », nous a dit un technicien d’un magasin de logiciels indépendant. « La règle ASR supprime les icônes de la barre des tâches et du menu Démarrer et, dans certains cas, désinstalle également Microsoft Office. »

ASR est conçu pour rendre votre ordinateur plus sécurisé en bloquant les macros et autres, mais le nettoyage est nettement plus dramatique que prévu. « C’est juste arrivé, on ne sait pas pourquoi.

« Nous soupçonnions que c’était un KB – patch de mardi – qui s’était mal passé, mais j’en ai parlé à beaucoup d’autres ce matin et nous pensons que c’est définitivement lié aux règles ASR. »

une Discussion sur Reddit Indique qu’il ne s’agit pas d’un incident isolé avec l’entrée d’autres administrateurs système. La personne qui a entamé la conversation a dit :

« Nous avons récemment porté nos propriétés sur Defender pour Endpoint et avons eu un certain nombre de rapports ce matin indiquant que leurs raccourcis de programme (Chrome, Firefox et Outlook ont ​​tous disparu après le redémarrage de leurs machines, ce qui m’est également arrivé. Cela semble bloquer la règle : « Bloquer les appels d’API Win32 à partir de macros Office ».

READ  Jump Ship joue comme un mélange de Sea of ​​​​Thieves, Left 4 Dead et FTL

Un autre a déclaré qu’il voyait « exactement le même problème » et devait « pousser une mise à jour de la politique pour définir cette règle en mode vérification au lieu de bloquer – car elle supprime presque toutes les applications tierces et même les applications propriétaires comme vous l’avez dit – Slack, Chrome , Perspectives. »

Un autre a dit: « Pareil. Des tonnes de machines qui ont été touchées par des missiles nucléaires au cours de la dernière heure. Bon vendredi. » Un autre administrateur système a déclaré que toutes les applications Microsoft, y compris Excel et Word, avaient également disparu.

Microsoft a jusqu’à présent été publiquement silencieux sur la question, bien qu’il ait publié MO497128 dans la catégorie Microsoft 365 Suite et non dans la catégorie Defender, avertissant :

Un technicien a prétendu que le problème était lié à Dernière signature du défenseur (1.381.2140.0). Ils ont dit qu’il apparaîtrait alors « Tous les raccourcis dans ProgramData\Microsoft\Windows\Menu Démarrer\Programmes seront supprimés immédiatement. »

La suppression des règles ASR pour un professionnel de l’informatique a fonctionné, un autre a déclaré qu’il avait changé la règle en « Audit » et cela semble fonctionner. La difficulté est que la politique InTune n’est pas appliquée particulièrement rapidement et nous devons également corriger Office sur certaines machines à cause d’Outlook. exe manque littéralement (pas le raccourci Just). « 

En accord, l’affiche disait : « ASR Defender a défini la règle 92e97fa1-2edf-4476-bdd6-9dd0b4dddc7b pour l’audit uniquement. Confirmez le travail mais cela réduira vos défenses. Risque élevé si appliqué à l’échelle de l’entreprise, exécutez-le par la direction. »

Puis la frustration s’est transformée en colère. « Comment diable cette mise à jour a-t-elle réussi les tests Microsoft/QA ? Ils testent avant de pousser les mises à jour, n’est-ce pas ? Les gars ? Pas vrai ? ».

READ  L'IA à contact visuel de Nvidia est la mise à jour la plus effrayante à ce jour

Et : « Oui, Microsoft l’a exploité. Fausses alertes de surface d’attaque pour la plupart des raccourcis du menu Démarrer. »

Un autre a ajouté: « Defender est vraiment le cadeau qui continue de donner! »

Nous avons demandé des commentaires à Microsoft et nous mettrons à jour lorsque Redmond touchera le clavier. ®