Defender for cloud throws vulnerabilities by not correctly recognizing the server operating system version

Joaquin Goncalves Caurel 0 Puntos de reputación
2023-12-15T10:16:34.2533333+00:00

The problem is related to Defender for Cloud for servers, this is deployed in the client subscription correctly, but in the Recommendations panel, Remediate vulnerabilities section, it indicates that there are vulnerabilities, these are related to missing updates and that these updates resolve the vulnerabilities.

The point is that the updates have been installed on the servers, so the vulnerabilities are now resolved, but in Defender for Cloud it still continues to show the vulnerabilities many days after having performed the update.

So, the question would be, why is Defender for Cloud not correctly identifying the operating system version and continuing to throw up the vulnerabilities? Would it be due to a refresh problem in Defender for Cloud, or would it be necessary to apply some other intervention to remedy the vulnerabilities?

Defender is collecting the wrong version of the OS, even when the most current one is installed, it recognizes an old one.

Generally it has correctly updated the information, it has not taken more than a couple of days to refresh the information and show the current versions, but in this case it has already been showing old information for several weeks.

Windows Server
Windows Server
Familia de sistemas operativos de servidor de Microsoft que admiten administración de nivel empresarial, almacenamiento de datos, aplicaciones y comunicaciones.
217 preguntas
0 comentarios No hay comentarios
{count} votos

1 respuesta

Ordenar por: Muy útil
  1. Jonathan Pereira Castillo 11,855 Puntos de reputación Proveedor de Microsoft
    2025-01-17T22:39:51.7166667+00:00

    ¡Hola Joaquin Goncalves Caurel!

    Esperamos que este mensaje te encuentre bien.

    Lamentamos sinceramente la demora en abordar tu tema en este foro.  

    El problema que describes puede deberse a varias razones:

    1. Actualización de datos: Defender for Cloud puede tardar hasta 48 horas en actualizar la información del sistema operativo1.
    2. Extensión de configuración de máquina: Asegúrate de que la extensión de configuración de máquina de Azure Policy esté instalada correctamente2.
    3. Agente de Log Analytics: Si aún usas el agente de Log Analytics (MMA), considera deshabilitarlo para evitar duplicados 

    Si no recibimos una respuesta tuya en los próximos días, procederemos a cerrar el tema. Sin embargo, queremos asegurarte que siempre estamos disponibles para cualquier asistencia que puedas necesitar.

    Agradecemos tu comprensión y estamos aquí para ayudar en lo que sea necesario.

    Estaré atento a tu respuesta.,

     Jonathan

    ----------*

    Tu opinión es muy importante para nosotros! Si esta respuesta resolvió tu consulta, por favor haz clic en ''. Esto nos ayuda a mejorar continuamente la calidad y relevancia de nuestras soluciones.

    0 comentarios No hay comentarios

Su respuesta

Las respuestas se pueden marcar como respuestas aceptadas por el autor de la pregunta, lo que ayuda a los usuarios a conocer la respuesta que resolvió el problema del autor.