Der Fehler trat nach einem jüngsten Sicherheitsupdate auf und führte dazu, dass Microsoft Defender auf manchen Systemen abstürzte. Microsoft nannte dabei 0xc0000005-Zugriffsverletzungen als Ursache der Abstürze.

Wie Berichte in sozialen Medien und auf Microsofts Support-Seite zeigen, begann das Problem seit Dienstagnachmittag auf Windows-10- und Windows-11-Geräten sichtbar zu werden. Nutzer bekamen die Meldung angezeigt, dass der Bedrohungsschutzdienst beendet worden sei und neu gestartet werden müsse. In einigen Fällen veranlasste das betroffene Kunden sogar dazu, Windows neu zu installieren.

Ein Windows-Systemadministrator beschrieb, dass seit dem Morgen sowohl Schnellüberprüfungen als auch vollständige Überprüfungen fehlschlugen und der Fehler gelegentlich so weit ging, dass der Defender-Dienst neu gestartet werden musste. Bei der Untersuchung eines anderen Infektionsfalls sei das zunächst für eine Folge der Infektion gehalten worden. Anschließend ließ sich das Verhalten aber auch auf anderen Geräten reproduzieren, allein durch das Starten einer Schnellüberprüfung.

Microsoft hat das Problem nach eigenen Angaben behoben. Gegenüber BleepingComputer erklärte ein Unternehmenssprecher, man habe eine Korrektur bereitgestellt und empfehle Kunden, das neueste Update einzuspielen oder automatische Updates zu aktivieren.

Nach Angaben des Unternehmens wird die Behebung automatisch angewendet, sobald das Microsoft Defender Antivirus-Signatur-Update in Version 1.457.236.0 oder neuer installiert ist. Betroffene Nutzer sollen ihr System über Windows Update aktualisieren und danach kontrollieren, ob die aktuelle Sicherheitsintelligenz vorhanden ist.

Microsoft Defender ist eine Sicherheitssoftware für Echtzeitschutz gegen Malware, Viren, Ransomware und Spyware auf Geräten mit Windows, macOS, Linux, Android und iOS.

Der aktuelle Fehler reiht sich in weitere Defender-Probleme ein, die Administratoren zuletzt gemeldet hatten. Im Mai berichteten sie, dass Microsoft Defender DigiCert-Root-Zertifikatseinträge als die Malware „Trojan:Win32/Cerdigent.A!dha“ eingestuft habe. Das führte zu weit verbreiteten Fehlalarmen und entfernte in manchen Fällen Zertifikate aus dem Windows-Vertrauensspeicher.

Monate zuvor, im Dezember 2025, blockierte zudem ein großflächiger Ausfall des Microsoft-Defender-Portals den Zugriff auf einige Funktionen des Defender-XDR-Portals und störte Warnmeldungen für die Bedrohungssuche.