Microsoft Defender merker feilaktig legitime nettadresser som ondsinnede

Microsoft Defender merker feilaktig legitime nettadresser som ondsinnede

Kilde node: 2556538

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publisert på: Mars 31, 2023
Microsoft Defender merker feilaktig legitime nettadresser som ondsinnede

Microsoft Defender, standard sikkerhetsplattform for Windows, skaper for tiden forvirring blant brukere ettersom den feilaktig flagger legitime nettadresser som ondsinnede, noe som forårsaker flere falske positiver. Microsoft har bekreftet at de undersøker problemet som en falsk positiv, med ingeniører som jobber med å identifisere årsaken og utvikle en utbedringsplan.

"Vi undersøker et problem der legitime URL-koblinger feilaktig blir merket som ondsinnet av Microsoft Defender-tjenesten," Microsoft sa i en uttalelse. "I tillegg viser noen av varslene ikke innhold som forventet."

Til tross for disse varslene, kan brukere fortsatt få tilgang til legitime URL-er, og selskapet har gjennomgått tjenesteovervåkingstelemetri for å isolere årsaken til problemet.

De falske positive varslene har ført til at mange brukere er frustrerte, og noen har mottatt flere e-postvarsler som rapporterer problemet. Det er fortsatt uklart hvor utbredt problemet er, men noen brukere har rapportert at sikkerhetsplattformen flagger kjente nettsteder som Google og Zoom som ondsinnede. Microsoft bekreftet også rapporter om problemer med tilgang til varslingsdetaljer via koblingen "Se varsler" i e-postene.

Microsoft har ikke gitt en tidslinje for å løse problemet, men de har forsikret brukerne om at de jobber med å rette opp situasjonen så raskt som mulig. Selv om falske positiver er et uheldig aspekt ved ethvert sikkerhetssystem, er Microsofts innsats for å minimere forekomsten prisverdig. Brukere anbefales å være tålmodige og avvente ytterligere oppdateringer fra Microsoft om dette problemet.

"Vi har bekreftet at brukere fortsatt kan få tilgang til de legitime URL-ene til tross for de falske positive varslene," sa Microsoft. "Vi undersøker hvorfor og hvilken del av tjenesten som feilaktig identifiserer legitime nettadresser som skadelige. Ytterligere detaljer er under DX534539 i administrasjonssenteret.

«Vi gjennomgår diagnostikk som nettverkstelemetridata for å bekrefte årsaken og identifisere en vei til løsning. Ytterligere detaljer finner du under DZ534539 i Microsoft 365-administrasjonssenteret."

Tidstempel:

Mer fra Sikkerhetsdetektiver