Microsoft Defender 将合法的谷歌搜索链接标记为恶意

微软正在调查导致 Defender for Office 365 安全软件错误地阻止访问合法谷歌搜索链接的问题。

Sergiu Gatlan BleepingComputer
安全新闻钓鱼攻击零日漏洞

Microsoft Defender

微软正在调查导致 Defender for Office 365 安全软件错误地将合法谷歌搜索链接标记为恶意的问题。

该公司于 10:30 UTC 时间上午首次确认了这一事件(跟踪编号为 MO1465962),受影响的用户在尝试打开被阻止的超链接时会看到“此网站可能不安全”的警告。

据 BleepingComputer 看到的服务警报显示,该问题由不准确的安全分类导致,复制链接并直接粘贴到浏览器中无法绕过警告。

微软还警告 IT 管理员,他们可能会在 Microsoft Sentinel 安全信息和事件管理(SIEM)解决方案以及 Defender 门户中看到有关这一持续事件的警报。

微软表示:“Microsoft Defender for Office 365 安全链接可能会将谷歌搜索链接(URL)识别为恶意并阻止其打开。此外,管理员可能会在 Microsoft Defender 门户和 Microsoft Sentinel 中收到与这些检测相关的警报和事件。”

“我们已确定,不准确的安全分类导致合法的谷歌搜索 URL 被错误识别为恶意,从而使 Microsoft Defender for Office 365 安全链接阻止访问受影响的链接。我们正在努力纠正这种错误分类,以缓解影响。”

安全链接通过在邮件流期间重写入站电子邮件消息,并对拥有 Defender for Office 365 许可证的组织的电子邮件消息、Teams 和 Office 365 应用中的 URL 进行点击时验证,来阻止网络钓鱼和其他攻击中使用的恶意链接。

虽然微软尚未披露受影响的地区或客户数量,但已将其归类为咨询,咨询通常用于描述涉及有限范围或影响的服务问题。

过去几年中,微软已解决了类似的误报问题,这些问题导致链接和消息被错误标记为恶意或隔离。

例如,去年,Exchange Online 的一个错误导致机器学习模型 错误地将来自 Gmail 账户的电子邮件标记为垃圾邮件,而另一个错误导致反垃圾邮件系统 隔离了一些用户的合法电子邮件

更近一些,在 2 月,Exchange Online 的一个问题 阻止用户发送或接收电子邮件,并将合法消息标记为网络钓鱼,将其隔离。

微软还在努力解决 大规模、广泛的 Microsoft 365 中断,该中断导致身份验证问题、服务延迟和故障、连接问题以及其他问题。

相关文章:

微软要求用户忽略“杀毒软件已关闭”错误

Microsoft Teams 现在允许管理员阻止外部机器人加入会议

微软修复了导致 Windows Defender 崩溃的已知问题

微软正在开发针对 ShieldBreak 零日漏洞的 Defender 补丁

新的 Microsoft Defender “ShieldBreak” 零日漏洞授予 SYSTEM 权限