Trang chủ Apps-Game Windows 11 lỗi con trỏ và cảnh báo Defender giả
Apps-Game

Windows 11 lỗi con trỏ và cảnh báo Defender giả

Microsoft đang điều tra hai sự cố riêng trên Windows 11: con trỏ tùy chỉnh tự trở về mặc định và Defender liên tục báo đã bị tắt dù vẫn hoạt động.
Dũng Virgo Dũng Virgo
01/09/2026 11 phút đọc 10 lượt xem
Chia sẻ: f 𝕏
Tổng quan bài viết

Microsoft đang tiếp nhận báo cáo về hai sự cố gây khó hiểu trên các thiết bị Windows. Một lỗi xuất hiện sau khi người dùng cài bản cập nhật xem trước KB5120998, khiến thiết lập con trỏ chuột bị thay đổi hoặc trở về mặc định. Sự cố còn lại liên quan đến Microsoft Defender, khi Windows liên tục hiển thị cảnh báo công cụ chống virus đã bị tắt dù hệ thống vẫn được bảo vệ.

Giao diện Windows Security với mục Virus & threat protection
Màn hình máy tính hiển thị cảnh báo bảo mật của Windows
Giao diện tùy chỉnh con trỏ chuột trên Windows 11

Hai hiện tượng xảy ra gần nhau nhưng không có cùng nguyên nhân. Lỗi con trỏ gắn với bản cập nhật Windows 11 KB5120998, còn cảnh báo Defender bắt nguồn từ một bản cập nhật riêng dành cho ứng dụng bảo mật. Microsoft đã đưa cả hai vấn đề vào diện điều tra, song chưa công bố thời điểm phát hành bản sửa chính thức.

Con trỏ chuột tự đổi kích thước sau KB5120998

KB5120998 là bản cập nhật xem trước không bắt buộc của Windows 11 trong tháng 8/2026. Gói này được phát hành với số hiệu bản dựng 26200.9278 cho Windows 11 phiên bản 25H2 và 26100.9278 cho phiên bản 24H2. Vì là bản xem trước, người dùng có thể cài sớm để trải nghiệm các thay đổi dự kiến xuất hiện trong đợt cập nhật chính thức tiếp theo.

Tuy nhiên, một số người dùng cho biết sau khi cài đặt, các tùy chỉnh liên quan đến con trỏ chuột không còn được giữ nguyên. Giao diện con trỏ và hiệu ứng chuột có thể bị đưa về trạng thái mặc định. Trên những màn hình có mật độ điểm ảnh cao, con trỏ được phản ánh là chuyển thành màu trắng và lớn hơn đáng kể so với thiết lập trước đó.

Với người sử dụng máy tính hằng ngày, đây không chỉ là thay đổi nhỏ về giao diện. Con trỏ quá lớn có thể gây rối mắt, trong khi việc mất thiết lập cá nhân khiến người dùng tưởng rằng chuột, màn hình hoặc trình điều khiển đồ họa đang gặp vấn đề. Đặc biệt, những người cần dùng con trỏ có màu sắc, kích thước hoặc hiệu ứng riêng sẽ dễ nhận thấy lỗi ngay sau lần khởi động đầu tiên.

Microsoft đã bổ sung sự cố vào trang theo dõi tình trạng Windows. Theo ghi chú của hãng, các thiết lập cá nhân hóa con trỏ có thể bị thay đổi hoặc tự động quay về một số lựa chọn mặc định sau khi người dùng cài những bản cập nhật Windows phát hành từ ngày 27/8/2026, trong đó có KB5120998.

Những phiên bản nào bị ảnh hưởng?

Hiện vấn đề được ghi nhận trên các bản Windows 11 dành cho người dùng phổ thông, cụ thể là phiên bản 24H2 và 25H2. Các phiên bản Windows Server chưa nằm trong phạm vi ảnh hưởng được Microsoft nêu ra.

Một số thành viên Reddit cũng đề cập hiện tượng hình nền máy tính chuyển sang màu đen sau khi cập nhật. Dù vậy, Microsoft chưa xác nhận KB5120998 là nguyên nhân của lỗi hình nền. Vì thế, hiện tượng này chưa thể được xem là một phần của sự cố con trỏ.

Người chưa cài KB5120998 không cần vội nâng cấp chỉ để trải nghiệm bản xem trước. Đây là gói tùy chọn, không phải bản vá bảo mật bắt buộc. Việc chờ thêm thông tin từ Microsoft có thể giúp hạn chế nguy cơ gặp lỗi trên những máy đang hoạt động ổn định.

Defender vẫn bảo vệ máy nhưng Windows báo đã tắt

Sự cố thứ hai liên quan đến Microsoft Defender Antivirus và có phạm vi rộng hơn. Trên một số thiết bị, Windows hiển thị thông báo “Microsoft Defender Antivirus is turned off”, cho biết công cụ chống virus đã ngừng hoạt động. Điểm bất thường là Defender trên các máy này vẫn đang chạy và tiếp tục bảo vệ hệ thống.

Thông báo có thể xuất hiện lặp lại sau mỗi lần khởi động lại máy. Một số người dùng còn nhận được cảnh báo dù đã tắt loại thông báo tương ứng trong hệ thống. Điều này khiến họ dễ lo lắng rằng máy tính đang không có lớp bảo vệ, đồng thời có thể dẫn đến việc thay đổi các thiết lập bảo mật không cần thiết.

Microsoft cho biết hiện tượng bắt đầu sau một bản cập nhật bảo mật dành cho Defender, không liên quan đến KB5120998. Khác với lỗi con trỏ chỉ được báo cáo trên một số bản Windows 11, lỗi cảnh báo bảo mật có thể ảnh hưởng đến những phiên bản Windows 10 và Windows 11 còn được hỗ trợ. Cả máy khách lẫn máy chủ đều nằm trong phạm vi được đề cập.

Cách kiểm tra trạng thái bảo vệ thực tế

Người dùng nhận được cảnh báo không nên chỉ dựa vào nội dung thông báo để kết luận Defender đã ngừng hoạt động. Microsoft khuyến nghị mở ứng dụng Windows Security, sau đó truy cập mục Virus & threat protection để kiểm tra trạng thái bảo vệ thực tế.

Nếu Defender vẫn hiển thị trạng thái đang hoạt động và không xuất hiện cảnh báo bổ sung, thông báo “đã bị tắt” nhiều khả năng chỉ là lỗi hiển thị. Trong trường hợp này, người dùng không cần vội gỡ bản cập nhật hoặc thay đổi cấu hình bảo mật trên máy đang hoạt động bình thường.

  • Mở Windows Security từ hệ thống Windows.
  • Chọn mục Virus & threat protection.
  • Kiểm tra trạng thái bảo vệ và các cảnh báo đang hiển thị.
  • Đối chiếu cảnh báo “Defender đã bị tắt” với trạng thái hoạt động thực tế của công cụ.

Cách kiểm tra này giúp phân biệt lỗi thông báo với tình trạng bảo mật thực sự. Tuy nhiên, nếu giao diện Windows Security hiển thị thêm cảnh báo khác hoặc xác nhận Defender không hoạt động, người dùng nên thận trọng và chờ hướng dẫn chính thức từ Microsoft thay vì tự ý vô hiệu hóa hoặc thay đổi nhiều thành phần bảo mật cùng lúc.

Microsoft cần thêm dữ liệu để xác định nguyên nhân

Đối với lỗi con trỏ, Microsoft đề nghị người dùng gửi báo cáo thông qua Feedback Hub. Các thông tin về cấu hình máy, thiết bị chuột và cách người dùng tùy chỉnh con trỏ có thể giúp hãng khoanh vùng nguyên nhân.

Việc cung cấp báo cáo chi tiết sẽ hữu ích hơn một phản ánh ngắn như “con trỏ bị phóng to”. Người dùng nên mô tả phiên bản Windows đang sử dụng, bản dựng sau cập nhật, thời điểm lỗi xuất hiện và những thiết lập con trỏ đã dùng trước đó. Nếu có thể, ảnh chụp màn hình cũng giúp thể hiện rõ sự khác biệt giữa trạng thái tùy chỉnh và trạng thái sau khi lỗi xảy ra.

Dù vậy, Microsoft hiện mới chỉ xác nhận đang điều tra. Hãng chưa kết luận chính thức rằng mọi trường hợp con trỏ bị thay đổi đều do KB5120998 gây ra, cũng chưa đưa ra thời hạn cho bản sửa. Tương tự, cảnh báo Defender sai trạng thái cũng chưa có phương án khắc phục cụ thể được công bố.

Người dùng nên làm gì trong lúc chờ bản sửa?

Với máy chưa cài KB5120998, lựa chọn an toàn là không cần chủ động cài bản cập nhật xem trước nếu không có nhu cầu thử nghiệm. Do đây không phải bản vá bảo mật bắt buộc, người dùng có thể chờ đợt phát hành chính thức hoặc thông báo mới từ Microsoft.

Với máy đã cài và gặp lỗi con trỏ, người dùng có thể ghi nhận hiện tượng, kiểm tra lại các thiết lập cá nhân hóa và gửi phản hồi qua Feedback Hub. Việc này tạo thêm dữ liệu cho quá trình điều tra thay vì liên tục thay đổi cấu hình hệ thống.

Đối với cảnh báo Defender, bước quan trọng nhất là xác minh trạng thái trong Windows Security. Nếu công cụ vẫn hoạt động và không có cảnh báo bảo mật khác, chưa có dấu hiệu cho thấy máy mất hoàn toàn khả năng bảo vệ chỉ vì thông báo này. Người dùng cũng không nên gỡ các thành phần bảo mật hoặc cài thêm phần mềm chống virus khác một cách vội vàng khi chưa xác định được nguyên nhân.

Hai sự cố hiện được xem là những lỗi gây khó chịu trong trải nghiệm Windows, nhưng chưa có dấu hiệu cho thấy chúng ảnh hưởng đến mọi thiết bị. Microsoft vẫn đang thu thập thông tin trước khi đưa ra kết luận và phát hành bản sửa.

Trong thời gian chờ cập nhật, người dùng nên theo dõi các ghi chú phát hành mới của Microsoft. Khi hãng xác nhận nguyên nhân hoặc cung cấp bản vá, việc cập nhật sẽ có cơ sở rõ ràng hơn. Cho đến lúc đó, điều cần thiết là phân biệt lỗi giao diện với sự cố bảo mật thực tế, đồng thời tránh các thao tác can thiệp sâu khi máy vẫn đang hoạt động bình thường.

Có thể bạn quan tâm

Bài viết liên quan