PTT推薦

[情報] Microsoft Defender企業版出包了

看板PC_Shopping標題[情報] Microsoft Defender企業版出包了作者
hn9480412
(ilinker)
時間推噓30 推:31 噓:1 →:34

https://www.theregister.com/2023/01/13/happy_friday_13th_microsoft_defender/

目前只有企業用的Microsoft Defender for Endpoint會觸發這問題,消費用的
Microsoft Defender目前沒發現這問題

起因是在於微軟釋出1.381.2140.0的定義更新時把Block Win32 API calls from Officemacro寫進ASR(attack surface reduction, 受攻擊面縮小規則)內。結果就是開始功能表和工作列上的捷徑(.lnk副檔名)和圖示全部被刪除

微軟社群和Reddit現在出現一堆受害者了
https://tinyurl.com/mj4jwz2c
https://tinyurl.com/5e6wwerc



公司IT部門:幹

--

WARgame723 : 故意不換腳位讓你單換cpu出問題最後連板一起換,老08/23 08:13
WARgame723 : 實說我覺得intel不換腳位良心多了08/23 08:13
SungHyun : 1樓中肯!08/23 08:18
WARgame723 : 打錯,我是要說i皇換腳位08/23 08:39
WARgame723 : 而且5nm就能打贏14nm? 我看未必08/23 08:40

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.30.80 (臺灣)
PTT 網址
※ 編輯: hn9480412 (111.251.30.80 臺灣), 01/14/2023 00:26:33

chang1248w01/14 00:31一般會跟微軟最新的更新嗎?

xzero091101/14 00:32還好週末了…拜託下週一之前要修好不然會崩潰w

Jkyzer01/14 00:39真的幹

jenq001101/14 00:58企業本來就不該跟最新的更新吧XD

MK4701/14 01:04IT:你們現在用的是兩個月前的版本 不用擔心

aa147788801/14 01:17有夠智障 XDDD

NikonD501/14 01:17首先通常不會一次上爆炸最新版

NikonD501/14 01:18首先通常不會一次上到最新版

NikonD501/14 01:18再來電腦會分批上 到某個版本

NikonD501/14 01:18確認沒問題後再下一批人去升版

NikonD501/14 01:19可能會分個好幾批慢慢把版本升上去

NikonD501/14 01:19沒有人一次上到最新的啦

NikonD501/14 01:19誰不知道微軟每次更新時常搞人

NikonD501/14 01:20連升到沒那麼新的版本可能都會出問題了

NikonD501/14 01:20只能說要致敬那些每次當白老鼠的人

NikonD501/14 01:21然後淦你微軟

xzero091101/14 01:32更新這東西還是要看產業…有些稽核病態到你無法理解

lucian556601/14 01:48微軟宣布想休假就休假,搞不好這個禮拜都沒人上班可以

lucian556601/14 01:48處理,嘻嘻

VaderDarth01/14 02:55本公司的已爆炸

u870211601/14 03:06企業版有人在更新?

cliff200101/14 03:12防毒資料庫更新不是自動推送嗎 家用版是這樣

kuninaka01/14 04:34過年前再來更新

yeeouo01/14 05:16這影響很大欸 工作用的 捷徑一個比一個多

qpidtw01/14 05:22美國國內航班 系統當機會不會也是類似這樣來的

ilanese01/14 05:30強迫你更新啊!

Lukesky01/14 06:04其實家用版也可以用這個功能 所以我中標了

Khadgar01/14 06:54會一次全面更新就是資安有非IT智障高層亂搞

spfy01/14 07:01這還不是普通奇葩...

ltytw01/14 07:05請問這BUG導致全部捷徑被刪 無關防毒發現病毒的自動應對

ltytw01/14 07:06策略? 就是說發現病毒 要自動處理還是給使用者決定那種

ltytw01/14 07:06設定給使用者決定 還是全部會被刪?

ltytw01/14 07:07我通常都不給防毒自動決定 我都把決定權設定由使用者決定

ltytw01/14 07:07這樣哪天防毒中風 自少不會亂砍

Lukesky01/14 07:46自動的 他連微軟自己的程式捷徑都當作有問題全部殺光

astroflyer01/14 07:53公司今天剛好全部人中招

davidbright01/14 08:20QQ

sdiaa01/14 08:29以前就有些小程式、外掛程式會被當成病毒 現在進步到連自家

sdiaa01/14 08:30程式都一起打 XD

e44658228401/14 08:36企業版不都有延遲更新功能嗎?

pkd2001/14 09:18有sense的企業更新都是n-1版本

korsg01/14 09:59正常來說核心系統會先備份然後用備機做更新測試啦

korsg01/14 10:01微軟發布更新檔後都至少觀望個一兩週看有沒有災情

korsg01/14 10:02確定沒大問題再慢慢跑change流程,期間就可以開始測試了

korsg01/14 10:05有做AD的應該也不會讓使用者自動更新才是

yeangigi01/14 10:46這個這麼明顯的bug,表示微軟根本沒在測試吧?

goodyW01/14 11:11放出來給你們測呀

paul4080701/14 11:15我連實驗室電腦都是n-1版本了…

Leoreo01/14 11:53您可能已經成為正版軟體的受害者

SRNOB01/14 12:46你要n-1也不容易耶 沒注意就自己給你更新 還不能永久暫停

balius01/14 13:52敝公司的版本還在1909...

jobintan01/14 17:23歡迎棄暗投明,投入Linux的懷抱,Linux可說是最安全的

jobintan01/14 17:23作業系統了,不怕病毒,無需每年每月花錢訂閱防毒軟體

jobintan01/14 17:23,也不用讓防毒軟體拖慢電腦效能。

gcdbs0032501/14 18:53最好是快修,不然下禮拜電話接不完幹

fiiox301/14 20:57企業Linux沒比軟軟省錢

Arbin01/15 00:30講得好像RHEL和Ubuntu Pro企業不用花錢一樣==

skycat221601/15 06:05題外話,防毒軟體一定要這樣照30樓這樣設,我Bitdefe

skycat221601/15 06:05nder Free發瘋用Gen.Lazy甚麼鬼的砍了我好幾個原始碼

skycat221601/15 06:05檔跟Visual C++ Compiler現場編譯的檔案

skycat221601/15 06:05肖維軟體,狗都不用

ChungLi556601/15 20:55企業都先派IT部門確認沒問題後才會派到其他部門

ChungLi556601/15 20:58企業的電腦都是連到IT架設的更新伺服器 不會連到微軟

hn948041201/16 00:00企業都是透過wsus部屬吧

Jkyzer01/16 02:10軟軟最哭的是相同要素下有的會遇到問題有的不會 跟鬼一樣

gameguy01/17 12:36公司用卡巴斯基中小企業版,用的蘇福 用的蘇福