Microsoft признала: Defender ошибочно блокирует ссылки Google как вредоносные
В последнее время с Defender возникают довольно серьёзные проблемы. Сначала антивирусный продукт Microsoft едва не вывел из строя все проверки на наличие вредоносного программного обеспечения при попытке исправить уязвимость «нулевого дня». После этого, с выходом последнего предварительного обновления Windows 11, пользователи начали получать ложные уведомления от Defender.
Как будто этого было недостаточно, Microsoft теперь подтвердила, что то же самое может происходить и с Defender for Office 365, из-за чего легитимные безопасные ссылки Google могут отражаться как вредоносные с предупреждениями «Открытие этого веб-сайта может быть опасным» при попытке открыть такие гиперссылки.
«В настоящее время Microsoft Defender for Office 365 Safe Links может блокировать URL-адреса поиска Google, из-за чего пользователи не могут открывать некоторые зараженные ссылки, а также могут генерироваться соответствующие уведомления и инциденты на портале Microsoft Defender и в Microsoft Sentinel», — заявляет компания.
Кроме того, Microsoft сообщает, что уже выявила причину, и, к счастью, это, по всей видимости, не представляет реальной угрозы безопасности со стороны Google. Вместо этого, по словам компании, «неточная классификация безопасности» приводит к тому, что легитимные URL-адреса поиска Google ошибочно идентифицируются как вредоносные. Microsoft уже работает над исправлением этой ошибочной классификации и заявляет, что исправление должно устранить проблему. Однако компания не сообщила конкретных сроков, когда проблема будет полностью решена. Компания пишет:
«Microsoft Defender for Office 365 Safe Links может блокировать открытие ссылок на поиск Google (URL-адресов), распознавая их как вредоносные. Кроме того, администраторы могут получать соответствующие уведомления и записи об инцидентах на портале Microsoft Defender и в Microsoft Sentinel в результате этих обнаружений. Мы установили, что неточная классификация безопасности приводит к тому, что легитимные URL-адреса поиска Google ошибочно идентифицируются как вредоносные, в результате чего Microsoft Defender for Office 365 Safe Links блокирует доступ к затронутым ссылкам. Мы работаем над исправлением ошибочной классификации, чтобы устранить это влияние».
Для тех, кто не знаком с Safe Links, это одна из функций безопасности, предлагаемых Microsoft Defender для Office 365 — — решением Microsoft для защиты почтовых рабочих нагрузок и совместной работы в Microsoft 365. В зависимости от тарифного плана и конфигурации она защищает пользователей от таких угроз, как фишинг, вредоносное программное обеспечение и компрометация деловой электронной почты. Эта функция фактически проверяет URL-адреса на наличие вредоносного контента и сканирует ссылки в входящих электронных письмах, а также может защищать ссылки в Microsoft Teams и поддерживаемых приложениях Office.
«Сообщение о проблеме в сервисе было опубликовано в Центре сообщений Microsoft 365 на информационной панели состояния сервиса под номером MO1465962. Если у вас есть доступ к порталу, вы можете ознакомиться с ним по этой ссылке», — отмечает Neowin.
Microsoft также заявила, что пересмотрит собственные процессы классификации репутации URL-адресов, чтобы снизить вероятность повторения подобных ошибочных срабатываний. Таким образом, компания рассматривает этот инцидент не только как разовую ошибку, которую необходимо исправить, но и как повод проверить сам механизм оценки репутации веб-ссылок в Safe Links.
Источник: Neowin

