🖥 Масова помилкова детекція антивіруса Microsoft Defender для сертифікатів DigiCert
Антивірусне програмне забезпечення Microsoft Defender почало помилково ідентифікувати легітимні кореневі сертифікати компанії DigiCert як шкідливе програмне забезпечення. Загроза класифікується системою як Trojan:Win32/Cerdigent.A!dha. Кореневий сертифікат – це цифровий документ, який підтверджує безпеку вебсайту або програми. Через цей збій користувачі Windows по всьому світу зіткнулися з блокуванням доступу до багатьох довірених ресурсів та неможливістю запуску перевіреного софту.
Технічний аналіз показав, що проблема виникла після оновлення баз сигнатур Defender. Алгоритм розпізнавання помилково прийняв структуру безпекового сертифіката за код трояна. Наслідком стало автоматичне видалення або ізоляція сертифікатів у “карантин”, що паралізувало роботу корпоративних мереж, які покладаються на інфраструктуру відкритих ключів DigiCert. Наразі інженери Microsoft працюють над випуском виправленого оновлення для відновлення коректної роботи сканера.
