Осторожно! Защитник Microsoft помечает некоторые законные URL-адреса как вредоносные

Осторожно! Защитник Microsoft помечает некоторые законные URL-адреса как вредоносные

1 апреля 2023 г.

Собственная антивирусная программа Microsoft Defender ошибочно пометила несколько безопасных ссылок как вредоносные, сеет замешательство среди десятков пользователей.

После того, как один из затронутых пользователей опубликовал сообщение о проблеме на Reddit, другие быстро присоединились, подтвердив, что видели ту же проблему. Для некоторых ссылки Zoom были классифицированы как вредоносные, а для других — ссылки Google.

Вскоре после того, как Microsoft узнала об этом, Microsoft обратилась в Twitter, чтобы признать наличие проблемы и сообщить, что ее инженеры работают над ее устранением. исправление.

Неполадки при просмотре предупреждений

"Мы исследуем проблему, из-за которой законные URL-ссылки неправильно помечаются службой Microsoft Defender как вредоносные. Кроме того, в некоторых предупреждениях не отображается содержимое, как ожидалось", Microsoft сказал.

"Мы подтвердили, что пользователи по-прежнему могут получить доступ к законным URL-адресам, несмотря на ложные срабатывания предупреждений. Мы выясняем, почему и какая часть службы ошибочно идентифицирует законные URL-адреса как вредоносные."

p>

позднее обновление на портале центра администрирования Microsoft 365 заявили, что администраторы могут ожидать «увеличения количества» предупреждений о сообщениях электронной почты с высокой степенью серьезности, в которых говорится: «Обнаружен потенциально вредоносный клик по URL-адресу», и что они также могут ожидать проблем с просмотром сведений, нажав ссылку «Просмотреть предупреждения» в сообщениях.

«Мы пересматриваем данные телеметрии мониторинга службы, чтобы изолировать основную причину и разработать план исправления», — говорится в сообщении Microsoft. «Воздействие характерно для любого администратора, обслуживаемого через затронутую инфраструктуру».

Несколько часов спустя Microsoft выпустила еще одно обновление, заявив, что проблема с ложным срабатыванием устранена. Судя по всему, проблема заключалась в функции SafeLinks, и ее инженеры исправили ее, отменив недавние обновления.

«Мы определили, что недавние дополнения к функции SafeLink привели к ложным оповещениям, и впоследствии отменили эти дополнения, чтобы исправить проблема», — говорится в сообщении Microsoft. «Более подробную информацию можно найти в центре администрирования Microsoft 365 по адресу DZ534539».

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE