[Defender for Cloud] Recomendação “Machines should have vulnerability findings resolved” - Inconsistente

Gilson Guilherme Ribeiro Kley 0 Reputation points
2025-10-14T14:30:45.64+00:00

Olá, pessoal. Desde sexta 10/10, notei um comportamento inconsistente na recomendação “Machines should have vulnerability findings resolved” no Defender for Cloud:

Durante a varredura, várias VMs aparecem em “Recursos não íntegros” com vulnerabilidades (comportamento esperado e comum). Mas algum tempo depois, o painel zera os achados e move as mesmas VMs para “Recursos íntegros”, sem vulnerabilidades. Essas VMs continuam vulneráveis (não houve correção/atualização) e não fiz nenhuma alteração de configuração no ambiente, mas no resultado da avaliação aparem como Íntegras, o que sei que não está certo.

Ações já realizadas:

  • Plano Defender CSPM ativo nas subscrições.
  • Agentless scanning for machines habilitado.
  • Nenhuma mudança em escopo/políticas desde 10/10.

Alguém mais está observando isso? Se tiverem workaround (ex.: forçar rescan, ajustar escopo, etc), agradeço!


Exemplo do problema:

Scan mostrando uma VM como vulnerável, mas alguns minutos depois ele simplesmente mostra zero e limpa essa vulnerabilidade detectada, passando a VM para íntegra.

Scan recente em algumas máquinas com vulnerabilidade:

evidence1

Pouco tempo depois, simplesmente zera e ficam todas íntegras:

evidence2

Microsoft Security | Microsoft Defender | Microsoft Defender for Cloud
{count} votes

Your answer

Answers can be marked as 'Accepted' by the question author and 'Recommended' by moderators, which helps users know the answer solved the author's problem.