Microsoft Defender به اشتباه URL های قانونی را به عنوان مخرب برچسب گذاری می کند

Microsoft Defender به اشتباه URL های قانونی را به عنوان مخرب برچسب گذاری می کند

گره منبع: 2556538

کامسو اوگوجیوفور-ابوگو کامسو اوگوجیوفور-ابوگو
منتشر شده در: مارس 31، 2023
Microsoft Defender به اشتباه URL های قانونی را به عنوان مخرب برچسب گذاری می کند

مایکروسافت دیفندر، پلتفرم امنیتی پیش‌فرض ویندوز، در حال حاضر باعث سردرگمی کاربران می‌شود، زیرا به اشتباه URLهای قانونی را به عنوان مخرب پرچم‌گذاری می‌کند و باعث چندین مورد مثبت نادرست می‌شود. مایکروسافت تأیید کرده است که این مشکل را به عنوان یک مثبت کاذب بررسی می کند و مهندسان آن در تلاش برای شناسایی علت اصلی و توسعه یک طرح اصلاح هستند.

"ما در حال بررسی مشکلی هستیم که در آن لینک های URL قانونی به اشتباه توسط سرویس Microsoft Defender به عنوان مخرب علامت گذاری شده اند." مایکروسافت در بیانیه ای اعلام کرد. "علاوه بر این، برخی از هشدارها محتوا را همانطور که انتظار می رود نشان نمی دهند."

با وجود این هشدارها، کاربران همچنان می توانند به URL های قانونی دسترسی داشته باشند و این شرکت در حال بررسی تله متری نظارت بر خدمات برای جداسازی علت اصلی این مشکل است.

هشدارهای مثبت کاذب باعث شده است که بسیاری از کاربران ناامید شوند، به طوری که برخی از آنها چندین ایمیل هشدار دریافت می کنند که این مشکل را گزارش می کنند. هنوز مشخص نیست که این مشکل تا چه حد گسترده است، اما برخی از کاربران گزارش داده‌اند که این پلتفرم امنیتی سایت‌های معروفی مانند گوگل و زوم را به عنوان مخرب علامت‌گذاری می‌کند. مایکروسافت همچنین گزارش‌های مربوط به مشکلات دسترسی به جزئیات هشدار را از طریق پیوند «مشاهده هشدارها» در ایمیل‌ها تأیید کرد.

مایکروسافت جدول زمانی برای حل این مشکل ارائه نکرده است، اما به کاربران اطمینان داده است که در تلاش است تا وضعیت را در سریع ترین زمان ممکن اصلاح کند. اگرچه موارد مثبت کاذب جنبه تاسف بار هر سیستم امنیتی است، تلاش های مایکروسافت برای به حداقل رساندن وقوع آنها قابل ستایش است. به کاربران توصیه می‌شود صبور باشند و منتظر به‌روزرسانی‌های بیشتر مایکروسافت در مورد این مشکل باشند.

مایکروسافت گفت: «ما تأیید کرده‌ایم که کاربران همچنان می‌توانند با وجود هشدارهای مثبت نادرست به URLهای قانونی دسترسی داشته باشند. ما در حال بررسی این موضوع هستیم که چرا و چه بخشی از سرویس URL های قانونی را به اشتباه به عنوان مخرب شناسایی می کند. جزئیات بیشتر در زیر DX534539 در مرکز مدیریت موجود است.

«ما در حال بررسی تشخیص‌هایی مانند داده‌های تله‌متری شبکه هستیم تا علت اصلی را تأیید کنیم و مسیری را برای رفع مشکل شناسایی کنیم. جزئیات بیشتر را می‌توانید در زیر DZ534539 در مرکز مدیریت Microsoft 365 پیدا کنید.

تمبر زمان:

بیشتر از کارآگاهان ایمنی