Microsoft Defender a decis pentru scurt timp că Căutarea Google este malware

URMĂREȘTE-NE
16,065FaniÎmi place
1,142CititoriConectați-vă

Fals pozitiv a blocat legăturile Google în Office 365 și Teams timp de aproximativ 8 ore

Facepalm: Lista fals-pozitive jenante colectate de Microsoft Defender continuă să crească. Timp de câteva ore, clienții Office 365 nu au putut să deschidă link-uri de căutare perfect legitime, deoarece serviciul antimalware de la Redmond a decis să semnaleze Google ca o amenințare de securitate.

Puteți plăti în fiecare lună pentru instrumentele de productivitate ale Office 365, dar tot nu puteți scăpa de obiceiul Microsoft Defender de a transforma linkurile de zi cu zi în alerte de securitate false. Pe 2 septembrie, abonații Office 365 s-au confruntat cu un incident neobișnuit: motorul antivirus al terminalului Redmond a început să semnaleze rezultatele Căutării Google ca adrese URL potențial rău intenționate.

Incidentul a fost urmărit ca MO1465962 pe tabloul de bord Microsoft 365 Admin și a durat aproximativ șapte ore și jumătate înainte ca Microsoft să rezolve problema de bază. Compania a explicat că linkurile de căutare Google incluse în e-mailuri și mesajele Microsoft Teams au fost identificate incorect ca fiind rău intenționate, ceea ce a determinat, la rândul său, Microsoft Defender pentru Office 365 Safe Links să blocheze accesul la acele adrese URL în aplicațiile afectate și browserele externe deopotrivă.

Safe Links este o caracteristică de securitate încorporată în Microsoft Defender pentru Office 365, concepută pentru a proteja instrumentele de colaborare și productivitate împotriva amenințărilor reale. În teorie, ar trebui să blocheze phishingul, programele malware și alte pericole autentice, care cel mai probabil nu includ un rezultat de rutină de căutare Google.

Conform actualizării Microsoft la alerta MO1465962, clasificarea greșită a fost cauzată de un comportament „inexat” în procesul de detectare a amenințărilor Defender. Problema a fost marcată ca rezolvată pe 2 septembrie 2026 la 10:17 UTC, deși Microsoft a avertizat că unii utilizatori ar putea vedea în continuare efecte în timp ce remedierea se propagă prin infrastructura sa.

Microsoft spune că dezvoltatorii săi revizuiesc acum procesul de clasificare a reputației URL al Defender pentru a preveni apariția unor fals pozitive similare în viitor. Încă nu cunoaștem domeniul de aplicare complet al MO1465962, deși clasificarea „consultativă” a companiei sugerează un incident relativ limitat.

În orice caz, alerta falsă de Căutare Google se adaugă listei tot mai mari de fals pozitive care au urmărit Microsoft Defender de ani de zile. Instrumentul de securitate pentru punctele terminale de la Redmond are o experiență de scădere a performanței sistemului, de identificare greșită a driverelor legitime la nivel de kernel și de a face ca software-ul altfel să funcționeze mai rău decât ar trebui. Defender poate fi gratuit pentru utilizatorii de Windows, dar între sughițurile de fiabilitate și vulnerabilitățile zero-day pe care cercetătorii le găsesc în continuare în motorul în sine, acea etichetă de preț vine cu avertismente reale.

Dominic Botezariu
Dominic Botezariuhttps://www.noobz.ro/
Creator de site și redactor-șef.

Cele mai noi știri

Pe același subiect

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.