Microsoft Defender etiqueta por error las URL legítimas como maliciosas

Microsoft Defender etiqueta por error las URL legítimas como maliciosas

Nodo de origen: 2556538

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicado el: Marzo 31, 2023
Microsoft Defender etiqueta por error las URL legítimas como maliciosas

Microsoft Defender, la plataforma de seguridad predeterminada para Windows, actualmente está causando confusión entre los usuarios, ya que marca por error las URL legítimas como maliciosas, lo que provoca varios falsos positivos. Microsoft ha confirmado que está investigando el problema como un falso positivo, con sus ingenieros trabajando para identificar la causa raíz y desarrollar un plan de remediación.

"Estamos investigando un problema en el que el servicio Microsoft Defender marca incorrectamente los enlaces URL legítimos como maliciosos". Microsoft dijo en un comunicado. “Además, algunas de las alertas no muestran el contenido como se esperaba”.

A pesar de estas alertas, los usuarios aún pueden acceder a URL legítimas y la empresa ha estado revisando la telemetría de monitoreo del servicio para aislar la causa raíz del problema.

Las alertas de falsos positivos han provocado la frustración de muchos usuarios, y algunos han recibido varios correos electrónicos de alerta que informan del problema. No está claro qué tan extendido está el problema, pero algunos usuarios informaron que la plataforma de seguridad está marcando sitios conocidos como Google y Zoom como maliciosos. Microsoft también confirmó los informes de problemas para acceder a los detalles de las alertas a través del enlace "Ver alertas" en los correos electrónicos.

Microsoft no ha proporcionado un cronograma para resolver el problema, pero ha asegurado a los usuarios que está trabajando para rectificar la situación lo más rápido posible. Aunque los falsos positivos son un aspecto desafortunado de cualquier sistema de seguridad, los esfuerzos de Microsoft para minimizar su ocurrencia son encomiables. Se recomienda a los usuarios que mantengan la paciencia y esperen más actualizaciones de Microsoft sobre este tema.

“Hemos confirmado que los usuarios aún pueden acceder a las URL legítimas a pesar de las alertas de falsos positivos”, dijo Microsoft. “Estamos investigando por qué y qué parte del servicio identifica incorrectamente las URL legítimas como maliciosas. Más detalles están bajo DX534539 dentro del centro de administración.

“Estamos revisando diagnósticos como datos de telemetría de red para verificar la causa raíz e identificar un camino hacia la resolución. Se pueden encontrar más detalles en DZ534539 en el centro de administración de Microsoft 365”.

Sello de tiempo:

Mas de Detectives de seguridad