Логотип
Кибернетический обмен между человеком, машиной и алгоритмом подобен игре в "музыкальные стулья": Неистовый поиск равновесия всегда оставляет одного из трех неловко стоять. (Алан.Дж.Перлис)

Microsoft Defender помечает легитимные ссылки на поиск в Google как вредоносные

Microsoft Defender помечает легитимные ссылки на поиск в Google как вредоносные

Microsoft изучает проблему, из-за которой защитное программное обеспечение Defender для Office 365 ошибочно помечает легитимные поисковые ссылки Google как вредоносные.

Компания впервые сообщила об инциденте (отслеживается под номером MO1465962) в 10:30 утра по всемирному координированному времени. По словам представителей компании, пользователи, столкнувшиеся с проблемой, видят предупреждение «Открытие этого сайта может быть небезопасным» при попытке открыть заблокированные гиперссылки.

Согласно служебному оповещению, проблема вызвана некорректной классификацией безопасности, и копирование ссылок и их вставка непосредственно в браузер не помогут обойти предупреждение.

Microsoft также предупредила ИТ-администраторов, что они могут получать оповещения об этом инциденте в решении для управления информационной безопасностью и событиями безопасности (SIEM) Microsoft Sentinel и на портале Defender.

«Microsoft Defender для безопасных ссылок Office 365 может блокировать открытие ссылок на поиск в Google (URL-адресов), определяя их как вредоносные». Кроме того, в результате обнаружения этих угроз администраторы могут получать соответствующие оповещения и уведомления об инцидентах на портале Microsoft Defender и в Microsoft Sentinel», — сообщили в Microsoft.

«Мы установили, что из-за некорректной классификации безопасности легитимные URL-адреса поиска Google ошибочно определяются как вредоносные, в результате чего Microsoft Defender для Office 365 Safe Links блокирует доступ к таким ссылкам». Мы работаем над исправлением ошибочной классификации, чтобы устранить последствия.

Safe Links блокирует вредоносные ссылки, используемые в фишинговых и других атаках, путем перезаписи входящих сообщений электронной почты во время их обработки и проверки URL-адресов в сообщениях электронной почты, Teams и приложениях Office 365 в организациях, у которых есть лицензия Defender for Office 365.

Хотя Microsoft пока не раскрывает, какие регионы затронуты и сколько клиентов пострадало, она классифицировала проблему как рекомендацию, которая обычно используется для описания проблем с обслуживанием, имеющих ограниченный масштаб или последствия.

Читать  В России арестовали подозреваемого в создании киберпреступного форума LeakBase

За последние несколько лет Microsoft устранила аналогичные проблемы с ложноположительными срабатываниями, из-за которых ссылки и сообщения ошибочно помечались как вредоносные или помещались в карантин.

Например, в прошлом году из-за ошибки в Exchange Online модель машинного обучения ошибочно помечала электронные письма с аккаунтов Gmail как спам, а из-за другой ошибки системы защиты от спама помещали в карантин легитимные электронные письма некоторых пользователей.

А в феврале из-за ошибки в Exchange Online пользователи не могли отправлять или получать электронные письма, а легитимные сообщения помечались как фишинговые и помещались в карантин.

Microsoft также работает над устранением масштабного и повсеместного сбоя в работе Microsoft 365, который приводил к проблемам с аутентификацией, задержкам и сбоям в работе сервисов, проблемам с подключением и другим неполадкам.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)

Важно: Данная статья носит информационный характер. Автор не несёт ответственности за возможные сбои или ошибки, возникшие при использовании описанного программного обеспечения.

Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

пять × три =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала