Обновление Windows 11 от 27 августа, обозначенное как KB5120998, принесло не только новые опции интерфейса, но и сразу две неприятности: на части систем сбрасываются пользовательские настройки курсора, а Microsoft Defender начал пугать сообщениями об отключенной защите, хотя антивирус продолжает работать. Для русскоязычных IT-команд это не косметическая мелочь: один баг бьет по пользовательскому опыту и локализованным сборкам, второй создает лишний шум вокруг безопасности и может спровоцировать ненужные эскалации в саппорт и SOC.
Как пишет The Register, Microsoft внесла обе проблемы в Windows release health dashboard еще 28 августа. К 1 сентября компания уже подтвердила обе истории на своей стороне, хотя с курсором формулировка стала точнее: дело не просто в «странном поведении», а в том, что после установки обновлений от 27 августа и новее на неанглоязычных версиях Windows не загружаются сохраненные параметры персонализации мыши. В результате система откатывается к стандартным настройкам, а вручную вернуть прежний вид не получается, потому что сами значения не подхватываются.
Если разложить инцидент по пунктам, картина получается неприятно знакомая. Пользователи сообщали, что высоко-DPI курсоры заменяются на более крупные белые указатели, а кастомные анимации исчезают и сменяются дефолтными. На официальной странице Microsoft теперь указано, что затронуты Windows 11 версий 24H2 и 25H2, а статус проблемы обозначен как Confirmed. Важная деталь: речь идет именно о неанглоязычных установках Windows. Для рынков, где английская локаль редко бывает основной, это уже не курьез из серии «у кого-то на Reddit сломалась тема оформления», а вполне прикладной риск для массовых пользовательских рабочих мест, VDI-сред и корпоративных ноутбуков с локальной сборкой.
Парадокс в том, что само обновление Windows 11 должно было выглядеть полезным. В нем появились изменения, которые многие давно ждали: например, возможность двигать панель задач, а также убрать из локального поиска веб-подсказки и рекомендации из Microsoft Store. Но в реальной эксплуатации такие плюсы быстро уходят на второй план, когда после патча ломается базовая персонализация курсора. Для разработчиков и продуктовых команд это еще одно напоминание, что визуальные детали интерфейса не всегда «про красоту». На высоких разрешениях, в системах доступности и в специализированных рабочих профилях курсор может быть частью рабочего инструмента, а не декоративной настройкой.
Вторая проблема формально выглядит даже серьезнее, хотя по факту опасность здесь ложная. После последних обновлений Microsoft Defender Antivirus Windows может показывать уведомление, что антивирус выключен, даже если он активен и все параметры защиты в порядке. Microsoft прямо пишет, что такие сообщения появляются при запуске системы и затем могут повторяться время от времени. Еще хуже то, что они продолжают всплывать даже после отключения уведомлений. То есть платформа одновременно сообщает неверный статус безопасности и игнорирует желание пользователя не получать этот шум. Для любого администратора это худший жанр: тревога звучит, а инцидента нет.
Здесь уже затронут не только Windows 11. По официальным данным, ложное предупреждение может наблюдаться практически на всей актуальной линейке: Windows 11 26H1, 25H2, 24H2 и 23H2, Windows 10 22H2 и 21H2, редакциях Enterprise LTSC 2019 и 2016, а также на Windows Server 2025, 2022, 2019, 2016, 2012 R2 и 2012. Иными словами, проблема выходит далеко за рамки домашнего десктопа. Если в компании централизованно заведены алерты по статусу Defender, helpdesk может получить волну обращений, а служба ИБ рискует тратить время не на реальные события, а на проверку фантомного отключения защиты. При этом Microsoft пока не предлагает обходного пути и обещает исправление в одном из будущих обновлений Defender.
Для бизнеса сочетание этих двух сбоев особенно показательно. Первый баг демонстрирует, что даже сравнительно локальная ошибка в коде компонентов, завязанных на языковые версии Windows, способна вылезти в массовый прод. Второй показывает, насколько опасны ложноположительные сигналы в защитных продуктах. Если система слишком часто кричит «антивирус выключен» без фактической проблемы, пользователи и администраторы начинают либо паниковать, либо, что не лучше, привыкают игнорировать предупреждения. И то и другое плохо: в одном случае растут операционные издержки, в другом снижается доверие к настоящим алертам.
На практике для IT-отделов вывод довольно приземленный. Обновление Windows 11 больше нельзя оценивать только по списку новых функций: нужно отдельно смотреть на локализации, сценарии доступности и поведение встроенных защитных компонентов после Defender-сигнатур и платформенных апдейтов. История с курсором, вероятно, останется относительно нишевой, но именно такие нишевые дефекты потом болезненнее всего бьют по корпоративным стандартным образам. А ложные уведомления Defender напоминают, что главная валюта любой системы безопасности не набор галочек в консоли, а точность сигналов. Когда платформа теряет аккуратность сразу и в интерфейсе, и в оповещениях, это уже не просто баги, а вопрос доверия к Windows как к рабочей среде.