Falske positiver i Microsoft Defender blokerer Google-søgnings-URL'er
Microsoft Defender for Office 365 blokerer fejlagtigt legitime Google-søgelinks, efter at Safe Links er begyndt at klassificere nogle URL’er som ondsindede.
Microsoft undersøger problemet under hændelsen MO1465962. Berørte brugere kan se advarslen „Det er muligvis ikke sikkert at åbne dette websted“, når de åbner Google-søge-URL’er.
Microsoft oplyser, at en unøjagtig sikkerhedsklassificering udløser advarslerne.
Kopiering af Google-links omgår ikke advarslen
Brugere kan angiveligt ikke undgå advarslen ved at kopiere en berørt Google-søge-URL og indsætte den direkte i en browser.
Safe Links kontrollerer URL’er, når brugere åbner dem, og kan omskrive links for at dirigere dem gennem Microsofts sikkerhedstjeneste. Defender for Office 365 anvender beskyttelsen på tværs af e-mail, Microsoft Teams og understøttede Microsoft 365-apps.
Det aktuelle problem betyder, at legitime Google-søgelinks kan udløse den samme advarsel, som Safe Links normalt viser for potentielt farlige websteder.
Administratorer kan se falske Defender-advarsler
Den forkerte klassificering kan også skabe ekstra arbejde for it-administratorer.
Microsoft oplyser, at administratorer kan modtage relaterede advarsler og hændelser i Microsoft Defender-portalen. Microsoft Sentinel kan også generere sikkerhedsadvarsler, fordi tjenesten ser de berørte links som potentielle trusler.
Microsoft arbejder på at rette klassificeringen og genoprette normal adgang til de berørte Google-søge-URL’er.
Microsoft har ikke oplyst det fulde omfang
Microsoft har ikke oplyst, hvilke regioner der er berørt af problemet med Defender for Office 365, eller hvor mange organisationer der har oplevet det.
Virksomheden angiver i øjeblikket hændelsen som en meddelelse, hvilket generelt indikerer en mere begrænset tjenestepåvirkning.
Microsoft har ikke givet yderligere oplysninger om, hvornår virksomheden forventer, at problemet med klassificeringen af Google-søgelinks er fuldt løst.
I andre sikkerhedsnyheder er tusindvis af Exchange-servere sårbare over for et alvorligt sikkerhedshul, mens Microsoft også advarer om en malwarekampagne med falske Cloudflare-CAPTCHA’er.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages