Microsoft Defender marque par erreur les URL légitimes comme malveillantes

Microsoft Defender marque par erreur les URL légitimes comme malveillantes

Nœud source: 2556538

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publié le: 31 mars 2023
Microsoft Defender marque par erreur les URL légitimes comme malveillantes

Microsoft Defender, la plate-forme de sécurité par défaut pour Windows, sème actuellement la confusion chez les utilisateurs car il signale par erreur les URL légitimes comme malveillantes, provoquant plusieurs faux positifs. Microsoft a confirmé qu'il enquêtait sur le problème en tant que faux positif, ses ingénieurs s'efforçant d'identifier la cause première et de développer un plan de résolution.

"Nous enquêtons sur un problème où des liens URL légitimes sont incorrectement marqués comme malveillants par le service Microsoft Defender", Microsoft a déclaré dans un communiqué. "De plus, certaines alertes n'affichent pas le contenu comme prévu."

Malgré ces alertes, les utilisateurs peuvent toujours accéder à des URL légitimes, et la société a examiné la télémétrie de surveillance des services pour isoler la cause première du problème.

Les alertes faussement positives ont frustré de nombreux utilisateurs, certains recevant plusieurs e-mails d'alerte signalant le problème. On ne sait toujours pas à quel point le problème est répandu, mais certains utilisateurs ont signalé que la plate-forme de sécurité signalait des sites bien connus comme Google et Zoom comme malveillants. Microsoft a également confirmé des rapports de problèmes d'accès aux détails des alertes via le lien "Afficher les alertes" dans les e-mails.

Microsoft n'a pas fourni de calendrier pour résoudre le problème, mais il a assuré aux utilisateurs qu'il s'efforçait de remédier à la situation le plus rapidement possible. Bien que les faux positifs soient un aspect malheureux de tout système de sécurité, les efforts de Microsoft pour minimiser leur occurrence sont louables. Les utilisateurs sont invités à rester patients et à attendre d'autres mises à jour de Microsoft sur ce problème.

"Nous avons confirmé que les utilisateurs peuvent toujours accéder aux URL légitimes malgré les fausses alertes positives", a déclaré Microsoft. « Nous cherchons à savoir pourquoi et quelle partie du service identifie à tort les URL légitimes comme malveillantes. Plus de détails sont sous DX534539 dans le centre d'administration.

« Nous examinons des diagnostics tels que les données de télémétrie du réseau pour vérifier la cause première et identifier un chemin de résolution. Vous trouverez plus de détails sous DZ534539 dans le centre d'administration Microsoft 365. »

Horodatage:

Plus de Détectives de sécurité