Microsoft визнала: Defender помилково блокує посилання Google як шкідливі
Помилка у Windows Defender Останнім часом із Defender виникають досить серйозні проблеми. Спочатку антивірусний продукт Microsoft ледь не зламав усі перевірки на наявність шкідливого програмного забезпечення під час спроби виправити вразливість нульового дня. Після цього, після виходу найновішого попереднього оновлення Windows 11, користувачі почали отримувати хибні сповіщення Defender.
Наче цього було недостатньо, Microsoft тепер підтвердила, що те саме може відбуватися і з Defender for Office 365, через що легітимно безпечні посилання Google можуть позначатися як шкідливі з попередженнями “Відкриття цього вебсайту може бути небезпечним” під час спроби відкрити такі гіперпосилання.
“Microsoft Defender for Office 365 Safe Links наразі може блокувати URL-адреси пошуку Google, через що користувачі не можуть відкривати деякі уражені посилання, а також можуть генеруватися відповідні сповіщення та інциденти на порталі Microsoft Defender і в Microsoft Sentinel”, — заявляє компанія.
Також Microsoft повідомляє, що вже визначила причину, і, на щастя, це, схоже, не є реальною загрозою безпеці, яка походить від Google. Натомість, за словами компанії, “неточна класифікація безпеки” призводить до того, що легітимні URL-адреси пошуку Google помилково ідентифікуються як шкідливі. Microsoft уже працює над виправленням цієї помилкової класифікації та заявляє, що виправлення має усунути проблему. Однак компанія не повідомила конкретних термінів, коли проблему буде повністю вирішено. Компанія пише:
“Microsoft Defender for Office 365 Safe Links може блокувати відкриття посилань на пошук Google (URL-адрес), ідентифікуючи їх як шкідливі. Крім того, адміністратори можуть отримувати відповідні сповіщення та інциденти на порталі Microsoft Defender і в Microsoft Sentinel у результаті цих виявлень. Ми визначили, що неточна класифікація безпеки призводить до того, що легітимні URL-адреси пошуку Google помилково ідентифікуються як шкідливі, внаслідок чого Microsoft Defender for Office 365 Safe Links блокує доступ до уражених посилань. Ми працюємо над виправленням помилкової класифікації, щоб усунути вплив”.
Для тих, хто не знайомий із Safe Links, це одна з функцій безпеки, яку пропонує Microsoft Defender for Office 365 — рішення Microsoft для захисту робочих навантажень електронної пошти та спільної роботи Microsoft 365. Залежно від плану та конфігурації, воно захищає користувачів від таких загроз, як фішинг, шкідливе програмне забезпечення та компрометація ділової електронної пошти. Функція фактично перевіряє URL-адреси на наявність шкідливого вмісту та сканує посилання у вхідній електронній пошті, а також може захищати посилання в Microsoft Teams і підтримуваних програмах Office.
“Повідомлення про проблему в сервісі було опубліковано в Центрі повідомлень Microsoft 365 на інформаційній панелі стану сервісу під номером MO1465962. Якщо у вас є доступ до порталу, ви можете переглянути його за цим посиланням”, — зазначає Neowin.
Microsoft також заявила, що перегляне власні процеси класифікації репутації URL-адрес, щоб знизити ймовірність повторення подібних хибних спрацювань. Таким чином, компанія розглядає інцидент не лише як разову помилку, яку потрібно виправити, а й як привід перевірити сам механізм оцінювання репутації вебпосилань у Safe Links.
Джерело: Neowin

