En fejlbehæftet signatur-opdatering har fået antivirus-programmet til at gå ned midt i scanninger på Windows-computere over hele verden.
Fejlen ramte tirsdag den 18. august 2026 og efterlod potentielt millioner af Windows 10- og Windows 11-brugere uden en fungerende antivirus-motor. Microsoft har nu erkendt problemet og udsendt en rettelse, som brugerne selv skal sikre sig er hentet ind.
Symptomet er let at genkende: en hurtig eller fuld scanning starter, kører et stykke tid og afbrydes derefter med beskeden “Threat service has stopped. Restart it now”. En genstart af tjenesten hjælper ikke, og den næste scanning fejler på samme måde. Offline-scanninger står stille omkring 90 til 93 procent, oplyser cybersecuritynews.com, der har gennemgået fejlens tekniske profil.
Access violation i Defender-motoren
Bag ved fejlmeddelelsen ligger et nedbrud i selve antimalware-processen. Hændelsesloggen viser at MsMpEng.exe crasher inde i mpengine.dll med undtagelseskoden 0xC0000005, altså en access violation. Fejlen optræder i Microsoft Malware Protection Engine version 1.1.26070.7 og 1.1.26080.2, kombineret med Security Intelligence-opdateringerne fra 1.457.222.0 til og med 1.457.235.0.
En berørt bruger beskriver forløbet i et supportopslag hos Microsoft, hvor både Network Inspection System, Behavior Monitoring og On Access-beskyttelsen fejlede med koden 0x80070006. Nogle brugere hoppede efter sigende så langt som til at geninstallere hele Windows, før rettelsen ramte.
Sådan får du beskyttelsen tilbage
Microsoft rullede rettelsen ud onsdag den 19. august 2026. “We have addressed this with a fix and recommend customers apply the latest update or enable automatic updates”, oplyser selskabet i en meddelelse gengivet af BleepingComputer, på dansk: “Vi har løst problemet med en rettelse og anbefaler kunder at installere den seneste opdatering eller aktivere automatiske opdateringer.”
Løsningen er Security Intelligence-opdatering 1.457.236.0 eller nyere. Nogle maskiner kom først i orden med version 1.457.238.0. Du kan tvinge Windows til at hente den ved at åbne Windows-sikkerhed, gå ind under “Virus- og trusselsbeskyttelse” og trykke “Søg efter opdateringer” under sektionen for opdateringer af sikkerhedsanalyse. Når det rette signaturnummer er hentet, forsvinder nedbruddet ved næste scanning.
Er du usikker på om beskyttelsen virker i mellemtiden, kan du køre en manuel scanning med et andet antivirusprogram, indtil du kan bekræfte at Defender kører den nye signatur-pakke.
Kollateral skade fra hastet fejlretning
Tidspunktet peger tilbage mod Microsofts egen august-patch. Den defekte opdatering ligger tidsmæssigt oven i selskabets forsøg på at lukke sårbarheden CVE-2026-50656, som en offentliggjort proof-of-concept ved navn “ShieldBreak” havde vist sig at kunne omgå. Ifølge cybersecuritynews.com understreger flere kilder dog, at “timing is not causation”, og Microsoft har ikke bekræftet nogen direkte sammenhæng mellem det hastede sikkerheds-fix og de efterfølgende crashes.
Uanset årsagen er episoden endnu et eksempel på, hvor sårbart det er, når millioner af PC’er er afhængige af den samme indbyggede beskyttelse. Windows Defender er standard-antivirus på stort set alle nye Windows-installationer i Danmark, og når motoren ligger ned, står brugerne uden aktivt værn mod ny malware, indtil signaturopdateringen når frem.