Microsoft Defender помечает легитимные ссылки на поиск в Google как вредоносные
Microsoft изучает проблему, из-за которой защитное программное обеспечение Defender для Office 365 ошибочно помечает легитимные поисковые ссылки Google как вредоносные.
Компания впервые сообщила об инциденте (отслеживается под номером MO1465962) в 10:30 утра по всемирному координированному времени. По словам представителей компании, пользователи, столкнувшиеся с проблемой, видят предупреждение «Открытие этого сайта может быть небезопасным» при попытке открыть заблокированные гиперссылки.
Согласно служебному оповещению, проблема вызвана некорректной классификацией безопасности, и копирование ссылок и их вставка непосредственно в браузер не помогут обойти предупреждение.
Microsoft также предупредила ИТ-администраторов, что они могут получать оповещения об этом инциденте в решении для управления информационной безопасностью и событиями безопасности (SIEM) Microsoft Sentinel и на портале Defender.
«Microsoft Defender для безопасных ссылок Office 365 может блокировать открытие ссылок на поиск в Google (URL-адресов), определяя их как вредоносные». Кроме того, в результате обнаружения этих угроз администраторы могут получать соответствующие оповещения и уведомления об инцидентах на портале Microsoft Defender и в Microsoft Sentinel», — сообщили в Microsoft.
«Мы установили, что из-за некорректной классификации безопасности легитимные URL-адреса поиска Google ошибочно определяются как вредоносные, в результате чего Microsoft Defender для Office 365 Safe Links блокирует доступ к таким ссылкам». Мы работаем над исправлением ошибочной классификации, чтобы устранить последствия.
Safe Links блокирует вредоносные ссылки, используемые в фишинговых и других атаках, путем перезаписи входящих сообщений электронной почты во время их обработки и проверки URL-адресов в сообщениях электронной почты, Teams и приложениях Office 365 в организациях, у которых есть лицензия Defender for Office 365.
Хотя Microsoft пока не раскрывает, какие регионы затронуты и сколько клиентов пострадало, она классифицировала проблему как рекомендацию, которая обычно используется для описания проблем с обслуживанием, имеющих ограниченный масштаб или последствия.
За последние несколько лет Microsoft устранила аналогичные проблемы с ложноположительными срабатываниями, из-за которых ссылки и сообщения ошибочно помечались как вредоносные или помещались в карантин.
Например, в прошлом году из-за ошибки в Exchange Online модель машинного обучения ошибочно помечала электронные письма с аккаунтов Gmail как спам, а из-за другой ошибки системы защиты от спама помещали в карантин легитимные электронные письма некоторых пользователей.
А в феврале из-за ошибки в Exchange Online пользователи не могли отправлять или получать электронные письма, а легитимные сообщения помечались как фишинговые и помещались в карантин.
Microsoft также работает над устранением масштабного и повсеместного сбоя в работе Microsoft 365, который приводил к проблемам с аутентификацией, задержкам и сбоям в работе сервисов, проблемам с подключением и другим неполадкам.
Редактор: AndreyEx
Важно: Данная статья носит информационный характер. Автор не несёт ответственности за возможные сбои или ошибки, возникшие при использовании описанного программного обеспечения.