Microsoft Defender, Geçerli URL'leri Yanlışlıkla Kötü Amaçlı Olarak Etiketliyor

Microsoft Defender, Geçerli URL'leri Yanlışlıkla Kötü Amaçlı Olarak Etiketliyor

Kaynak Düğüm: 2556538

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Yayınlandı: 31 Mart, 2023
Microsoft Defender, Geçerli URL'leri Yanlışlıkla Kötü Amaçlı Olarak Etiketliyor

Windows için varsayılan güvenlik platformu olan Microsoft Defender, geçerli URL'leri yanlışlıkla kötü amaçlı olarak işaretleyerek birkaç yanlış pozitife neden olduğu için şu anda kullanıcılar arasında kafa karışıklığına neden oluyor. Microsoft, temel nedeni belirlemek ve bir düzeltme planı geliştirmek için çalışan mühendisleri ile sorunu yanlış bir pozitif olarak araştırdığını onayladı.

"Meşru URL bağlantılarının Microsoft Defender hizmeti tarafından yanlışlıkla kötü amaçlı olarak işaretlendiği bir sorunu araştırıyoruz." Microsoft yaptığı açıklamada. "Ayrıca, bazı uyarılar içeriği beklendiği gibi göstermiyor."

Bu uyarılara rağmen, kullanıcılar yasal URL'lere erişmeye devam edebilir ve şirket, sorunun temel nedenini belirlemek için hizmet izleme telemetrisini inceliyor.

Yanlış pozitif uyarılar, birçok kullanıcının hayal kırıklığına uğramasına neden oldu ve bazıları sorunu bildiren birden fazla uyarı e-postası aldı. Sorunun ne kadar yaygın olduğu belirsizliğini koruyor, ancak bazı kullanıcılar güvenlik platformunun Google ve Zoom gibi iyi bilinen siteleri kötü amaçlı olarak işaretlediğini bildirdi. Microsoft ayrıca, e-postalardaki "Uyarıları görüntüle" bağlantısı yoluyla uyarı ayrıntılarına erişimle ilgili sorun raporlarını da doğruladı.

Microsoft, sorunu çözmek için bir zaman çizelgesi sağlamadı, ancak kullanıcılara durumu olabildiğince çabuk düzeltmek için çalıştığına dair güvence verdi. Yanlış pozitifler, herhangi bir güvenlik sisteminin talihsiz bir yönü olsa da, Microsoft'un bunların oluşumunu en aza indirme çabaları övgüye değer. Kullanıcılara sabırlı olmaları ve bu sorunla ilgili Microsoft'tan gelecek güncellemeleri beklemeleri önerilir.

Microsoft, "Yanlış pozitif uyarılara rağmen kullanıcıların hala yasal URL'lere erişebildiğini doğruladık" dedi. "Hizmetin hangi bölümünün meşru URL'leri neden yanlış bir şekilde kötü amaçlı olarak tanımladığını araştırıyoruz. Daha fazla ayrıntı, yönetici merkezindeki DX534539 altındadır.

"Temel nedeni doğrulamak ve çözüme giden yolu belirlemek için ağ telemetri verileri gibi teşhisleri gözden geçiriyoruz. Daha fazla ayrıntı Microsoft 534539 yönetim merkezindeki DZ365 altında bulunabilir."

Zaman Damgası:

Den fazla Güvenlik Dedektifleri