Microsoft Defender etichetează în mod greșit adresele URL legitime ca fiind rău intenționate

Microsoft Defender etichetează în mod greșit adresele URL legitime ca fiind rău intenționate

Nodul sursă: 2556538

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicat în data de: Martie 31, 2023
Microsoft Defender etichetează în mod greșit adresele URL legitime ca fiind rău intenționate

Microsoft Defender, platforma de securitate implicită pentru Windows, provoacă în prezent confuzie în rândul utilizatorilor, deoarece semnalează în mod eronat URL-urile legitime ca fiind rău intenționate, provocând mai multe rezultate false pozitive. Microsoft a confirmat că investighează problema ca fiind fals pozitiv, inginerii săi lucrând pentru a identifica cauza principală și pentru a dezvolta un plan de remediere.

„Investigăm o problemă în care legăturile URL legitime sunt marcate incorect ca rău intenționate de către serviciul Microsoft Defender.” Microsoft a declarat într-un comunicat. „În plus, unele alerte nu afișează conținutul așa cum era de așteptat.”

În ciuda acestor alerte, utilizatorii pot accesa în continuare adrese URL legitime, iar compania a revizuit telemetria de monitorizare a serviciului pentru a izola cauza principală a problemei.

Alertele fals pozitive au cauzat frustrarea multor utilizatori, unii primind mai multe e-mailuri de alertă care raportează problema. Rămâne neclar cât de răspândită este problema, dar unii utilizatori au raportat că platforma de securitate semnalează site-uri binecunoscute precum Google și Zoom ca fiind rău intenționate. Microsoft a confirmat, de asemenea, rapoarte de probleme legate de accesarea detaliilor de alertă prin linkul „Vizualizați alertele” din e-mailuri.

Microsoft nu a oferit un calendar pentru rezolvarea problemei, dar a asigurat utilizatorii că lucrează pentru a remedia situația cât mai repede posibil. Deși falsele pozitive sunt un aspect nefericit al oricărui sistem de securitate, eforturile Microsoft de a minimiza apariția lor sunt lăudabile. Utilizatorii sunt sfătuiți să aibă răbdare și să aștepte noi actualizări de la Microsoft cu privire la această problemă.

„Am confirmat că utilizatorii pot accesa în continuare adresele URL legitime, în ciuda alertelor fals pozitive”, a spus Microsoft. „Investigăm de ce și ce parte a serviciului identifică incorect URL-urile legitime ca fiind rău intenționate. Mai multe detalii se găsesc la DX534539 în centrul de administrare.

„Examinăm diagnostice, cum ar fi datele de telemetrie în rețea, pentru a verifica cauza principală și a identifica o cale către rezoluție. Mai multe detalii pot fi găsite sub DZ534539 în centrul de administrare Microsoft 365.”

Timestamp-ul:

Mai mult de la Detectivi de siguranță