- La actualización de Microsoft Defender provoca fallos en los análisis rápidos, completos y sin conexión en Windows 11.
- Las versiones afectadas son 1.1.26070.7 y 1.1.26080.2 junto con determinadas actualizaciones de seguridad.
- Actualizar la inteligencia de seguridad a la versión 1.457.236.0 o superior parece resolver el problema.
- Microsoft aún no ha confirmado oficialmente la causa, pero los usuarios pueden restaurar el sistema como medida temporal.
Si eres de los que confía en que Microsoft Defender mantiene tu equipo a salvo sin necesidad de instalar nada más, quizá quieras prestar atención a lo que está ocurriendo estos días. Una nueva actualización de seguridad, pensada para tapar una vulnerabilidad de día cero, ha acabado provocando más quebraderos de cabeza que tranquilidad: el antivirus integrado de Windows se está quedando a medias en los análisis y no hay manera de que termine sus comprobaciones.
El problema no es anecdótico. Tal y como han ido apareciendo en distintos foros y redes sociales, los análisis rápidos, los completos e incluso los de inicio de arranque se quedan bloqueados o finalizan con errores. Y como suele pasar en estos casos, los afectados buscan respuestas y soluciones, mientras Microsoft guarda silencio al respecto. Vamos a desgranar todo lo que se sabe hasta ahora.
Fallos generalizados en los análisis de Windows Defender
La semana pasada empezó a aparecer un patrón muy concreto en Reddit y otros foros: tras instalar la última actualización de definiciones de seguridad, los análisis programados o manuales se quedan congelados. Un usuario detalló que tanto el escaneo rápido como el completo fallaban justo cuando estaban a punto de acabar, mientras que el análisis sin conexión se quedaba atascado en el 91%. La cosa no se queda ahí, porque el propio sistema muestra un aviso que pide reiniciar el servicio de protección, algo que suena muy poco tranquilizador.
Curiosamente, hay una vía que sí funciona: si das clic derecho sobre un archivo o carpeta y eliges la opción “Examinar con Microsoft Defender”, el antivirus se ejecuta con normalidad. Pero el problema aparece cuando quieres hacer un análisis global del equipo. Esto es algo que no tiene demasiado sentido a simple vista, pero da pistas de que el fallo está en la manera en la que el motor maneja ciertas operaciones internas, y no en la protección en tiempo real. Un antivirus que no completa sus propias revisiones deja de ser fiable, así que la situación se vuelve delicada.
La explicación técnica parece estar en un error que se registra en el visor de eventos con el código 0x000005, vinculado al componente mpengine.dll, la base del motor antimalware de Microsoft. Además, los afectados también han detectado errores llamados DefenderApiLoggerLowPriv durante varios días seguidos. Los investigadores de ESET señalan que las versiones afectadas del Defender son la 1.1.26070.7 y la 1.1.26080.2, pero solo cuando se combinan con ciertas versiones de Microsoft Security Intelligence Update: las listadas como 1.457.222.0, 1.457.225.0, 1.457.226.0, 1.457.227.0 y 1.457.230.0. Si tienes un equipo con Windows 11, puedes abrir Windows Defender en Windows 11 para comprobar qué versiones tienes desde Seguridad de Windows > Configuración > Acerca de.
Posibles soluciones y qué está haciendo Microsoft
Lo bueno es que parece existir una solución que, por lo menos, devuelve la tranquilidad. La clave está en actualizar la inteligencia de seguridad a la versión 1.457.236.0 o posterior. Según cuentan algunos usuarios, al hacerlo los análisis vuelven a funcionar como siempre. Es una salida sencilla y sin riesgo, así que si te topas con este fallo, es lo primero que deberías probar.
Otra opción que mencionan en foros es hacer una restauración del sistema hasta un punto anterior a la última actualización de seguridad. Es más agresivo y no todo el mundo se siente cómodo con ello, pero hay quien ha conseguido que el antivirus recupere su comportamiento habitual. Los que no tengan tantos prisas pueden esperar a que Microsoft saque una solución oficial, porque todavía no ha publicado una corrección definitiva para este fallo. La compañía se ha limitado a trabajar en la investigación de la vulnerabilidad original, pero no ha dicho nada público sobre los problemas de análisis.
Desde luego, el caso tiene más miga de lo que parece, porque un antivirus que no se responde es como un bombero que no llega a la casa de incendios. Además, este episodio se suma a otras incidencias recientes con Windows Defender, como el aviso de una vulnerabilidad llamada ShieldBreak, que permite a un atacante elevar privilegios mediante un exploit local. Aunque no está relacionada directamente con el fallo de análisis, sí que mete más presión en la situación de seguridad de los equipos con Windows.
Hasta que no haya un comunicado oficial de Microsoft, lo más sensato es mantenerse pendiente de Windows Update y aplicar la actualización de seguridad apenas esté disponible. Mantener la protección activa, tener el sistema actualizado y estar atento a los avisos son las únicas defensas que los usuarios tienen ahora mismo. La esperanza es que Redmond escuche a los afectados y convierta este episodio en un simple borrón que se resuelva con la próxima actualización, que, con la suerte, no dé más sustos.



