Осторожно! Защитник Microsoft помечает некоторые законные URL-адреса как вредоносные
1 апреля 2023 г.Собственная антивирусная программа Microsoft Defender ошибочно пометила несколько безопасных ссылок как вредоносные, сеет замешательство среди десятков пользователей.
После того, как один из затронутых пользователей опубликовал сообщение о проблеме на Reddit, другие быстро присоединились, подтвердив, что видели ту же проблему. Для некоторых ссылки Zoom были классифицированы как вредоносные, а для других — ссылки Google.
Вскоре после того, как Microsoft узнала об этом, Microsoft обратилась в Twitter, чтобы признать наличие проблемы и сообщить, что ее инженеры работают над ее устранением. исправление.
Неполадки при просмотре предупреждений
"Мы исследуем проблему, из-за которой законные URL-ссылки неправильно помечаются службой Microsoft Defender как вредоносные. Кроме того, в некоторых предупреждениях не отображается содержимое, как ожидалось", Microsoft сказал.
"Мы подтвердили, что пользователи по-прежнему могут получить доступ к законным URL-адресам, несмотря на ложные срабатывания предупреждений. Мы выясняем, почему и какая часть службы ошибочно идентифицирует законные URL-адреса как вредоносные."
p>позднее обновление на портале центра администрирования Microsoft 365 заявили, что администраторы могут ожидать «увеличения количества» предупреждений о сообщениях электронной почты с высокой степенью серьезности, в которых говорится: «Обнаружен потенциально вредоносный клик по URL-адресу», и что они также могут ожидать проблем с просмотром сведений, нажав ссылку «Просмотреть предупреждения» в сообщениях.
«Мы пересматриваем данные телеметрии мониторинга службы, чтобы изолировать основную причину и разработать план исправления», — говорится в сообщении Microsoft. «Воздействие характерно для любого администратора, обслуживаемого через затронутую инфраструктуру».
Несколько часов спустя Microsoft выпустила еще одно обновление, заявив, что проблема с ложным срабатыванием устранена. Судя по всему, проблема заключалась в функции SafeLinks, и ее инженеры исправили ее, отменив недавние обновления.
«Мы определили, что недавние дополнения к функции SafeLink привели к ложным оповещениям, и впоследствии отменили эти дополнения, чтобы исправить проблема», — говорится в сообщении Microsoft. «Более подробную информацию можно найти в центре администрирования Microsoft 365 по адресу DZ534539».
- Ознакомьтесь с лучшими брандмауэрами
Через: BleepingComputer
Оригинал