Uma atualização de segurança recente para o Windows Defender causou dores de cabeça para usuários e administradores de sistemas nesta semana. Ao tentar mitigar uma vulnerabilidade crítica, a Microsoft acidentalmente introduziu um erro no mecanismo do antivírus, fazendo com que varreduras rápidas e offline travassem antes da conclusão. Felizmente, o problema já foi identificado e uma correção está sendo distribuída via Windows Update.
O que causou os travamentos no Defender?
O problema central afetou o componente principal do antivírus, o módulo mpengine.dll. Durante os últimos dias, usuários relataram que as varreduras rápidas (Quick Scans) paravam inesperadamente ao atingir entre 75% e 80% do processo. As verificações offline (Offline Scans) também eram interrompidas, frequentemente congelando perto dos 91%. Além disso, em muitos cenários, o serviço de proteção contra ameaças em segundo plano era encerrado repentinamente.
Investigações apontam que a falha registrou o código de erro 0x000005 no Visualizador de Eventos (Event Viewer) do Windows, confirmando o travamento direto da biblioteca mpengine.dll.
O bug atingiu sistemas que rodavam as versões do mecanismo v1.1.26070.7 e v1.1.26080.2, especificamente quando estavam combinadas com as atualizações de inteligência de segurança (assinaturas de vírus) que variavam da versão 1.457.222.0 até a 1.457.230.0. Apesar do problema generalizado nas verificações automáticas, varreduras manuais focadas em pastas ou arquivos individuais continuaram operando normalmente.
A ligação com a vulnerabilidade ShieldBreak

A instabilidade na ferramenta de segurança tem um motivo claro: a tentativa da Microsoft de reagir a uma falha zero-day conhecida como “ShieldBreak”.
Revelada recentemente por um pesquisador de segurança, a técnica ShieldBreak consegue contornar uma correção anterior feita pela Microsoft (para a vulnerabilidade CVE-2026-50656).Se explorada de forma bem-sucedida, essa falha de escalonamento de privilégios permite que um invasor com acesso local limitado obtenha nível de sistema (SYSTEM) em máquinas com Windows 11 e Windows Server 2025.
Na tentativa de ajustar o motor de varredura para detectar ou mitigar essa exploração, a equipe de desenvolvimento da Microsoft acabou comprometendo a estabilidade da própria mpengine.dll, gerando o efeito cascata de travamentos em milhões de dispositivos.
Como verificar se o seu PC já recebeu a correção
Embora relatos iniciais (e publicações de vários portais durante a manhã) afirmassem que não havia uma solução oficial, a apuração técnica confirma que a Microsoft já corrigiu a falha de escaneamento.
O problema é resolvido automaticamente assim que o sistema operacional faz o download da Atualização de Inteligência de Segurança versão 1.457.236.0 ou superior (alguns usuários já relatam sucesso com a versão 1.457.238.0).
Para garantir que seu computador retomou a normalidade:
- Abra o menu Iniciar e digite Windows Update.
- Clique em Verificar se há atualizações e aguarde o download das definições mais recentes.
- Para checar a versão atual, abra o aplicativo Segurança do Windows, acesse as Configurações (ícone de engrenagem) e clique em Sobre. Se a “Versão de inteligência contra ameaças” for 1.457.236.0 ou superior, o seu Defender já está livre dos travamentos.
