O Microsoft Defender marca erroneamente URLs legítimos como maliciosos

O Microsoft Defender marca erroneamente URLs legítimos como maliciosos

Nó Fonte: 2556538

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicado em: 31 de março de 2023
O Microsoft Defender marca erroneamente URLs legítimos como maliciosos

O Microsoft Defender, a plataforma de segurança padrão do Windows, está causando confusão entre os usuários, pois sinaliza erroneamente URLs legítimos como maliciosos, causando vários falsos positivos. A Microsoft confirmou que está investigando o problema como um falso positivo, com seus engenheiros trabalhando para identificar a causa raiz e desenvolver um plano de correção.

“Estamos investigando um problema em que links de URL legítimos estão sendo marcados incorretamente como maliciosos pelo serviço Microsoft Defender,” A Microsoft disse em um comunicado. “Além disso, alguns dos alertas não estão mostrando o conteúdo conforme o esperado.”

Apesar desses alertas, os usuários ainda podem acessar URLs legítimos, e a empresa revisou a telemetria de monitoramento de serviço para isolar a causa raiz do problema.

Os alertas de falso positivo causaram frustração em muitos usuários, alguns recebendo vários e-mails de alerta relatando o problema. Ainda não está claro o quão generalizado é o problema, mas alguns usuários relataram que a plataforma de segurança está sinalizando sites conhecidos como Google e Zoom como maliciosos. A Microsoft também confirmou relatos de problemas ao acessar detalhes de alerta por meio do link “Exibir alertas” nos e-mails.

A Microsoft não forneceu um cronograma para resolver o problema, mas garantiu aos usuários que está trabalhando para corrigir a situação o mais rápido possível. Embora os falsos positivos sejam um aspecto infeliz de qualquer sistema de segurança, os esforços da Microsoft para minimizar sua ocorrência são louváveis. Os usuários são aconselhados a permanecer pacientes e aguardar mais atualizações da Microsoft sobre esse problema.

“Confirmamos que os usuários ainda conseguem acessar as URLs legítimas, apesar dos alertas falsos positivos”, disse a Microsoft. “Estamos investigando por que e qual parte do serviço está identificando incorretamente URLs legítimos como maliciosos. Mais detalhes estão em DX534539 no centro de administração.

“Estamos revisando diagnósticos como dados de telemetria de rede para verificar a causa raiz e identificar um caminho para a resolução. Mais detalhes podem ser encontrados em DZ534539 no centro de administração do Microsoft 365.”

Carimbo de hora:

Mais de Detetives de Segurança