Microsoft Defender contrassegna erroneamente gli URL legittimi come dannosi

Microsoft Defender contrassegna erroneamente gli URL legittimi come dannosi

Nodo di origine: 2041348

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Pubblicato il: 31 Marzo 2023
Microsoft Defender contrassegna erroneamente gli URL legittimi come dannosi

Microsoft Defender, la piattaforma di sicurezza predefinita per Windows, sta attualmente causando confusione tra gli utenti poiché contrassegna erroneamente gli URL legittimi come dannosi, causando diversi falsi positivi. Microsoft ha confermato che sta esaminando il problema come un falso positivo, con i suoi ingegneri che lavorano per identificare la causa principale e sviluppare un piano correttivo.

"Stiamo indagando su un problema per cui i collegamenti URL legittimi vengono erroneamente contrassegnati come dannosi dal servizio Microsoft Defender" Microsoft ha dichiarato in una nota. "Inoltre, alcuni degli avvisi non mostrano il contenuto come previsto."

Nonostante questi avvisi, gli utenti possono ancora accedere a URL legittimi e la società ha esaminato la telemetria di monitoraggio del servizio per isolare la causa principale del problema.

Gli avvisi di falsi positivi hanno causato la frustrazione di molti utenti, con alcuni che hanno ricevuto più e-mail di avviso che segnalavano il problema. Non è chiaro quanto sia diffuso il problema, ma alcuni utenti hanno riferito che la piattaforma di sicurezza sta contrassegnando siti noti come Google e Zoom come dannosi. Microsoft ha anche confermato le segnalazioni di problemi con l'accesso ai dettagli degli avvisi tramite il collegamento "Visualizza avvisi" nelle e-mail.

Microsoft non ha fornito una tempistica per la risoluzione del problema, ma ha assicurato agli utenti che sta lavorando per correggere la situazione il più rapidamente possibile. Sebbene i falsi positivi siano un aspetto sfortunato di qualsiasi sistema di sicurezza, gli sforzi di Microsoft per ridurre al minimo il loro verificarsi sono encomiabili. Si consiglia agli utenti di rimanere pazienti e attendere ulteriori aggiornamenti da Microsoft su questo problema.

"Abbiamo confermato che gli utenti sono ancora in grado di accedere agli URL legittimi nonostante gli avvisi di falsi positivi", ha affermato Microsoft. “Stiamo indagando sul perché e su quale parte del servizio identifichi erroneamente gli URL legittimi come dannosi. Ulteriori dettagli sono disponibili in DX534539 nell'interfaccia di amministrazione.

“Stiamo esaminando la diagnostica come i dati di telemetria di rete per verificare la causa principale e identificare un percorso per la risoluzione. Ulteriori dettagli sono disponibili in DZ534539 nell'interfaccia di amministrazione di Microsoft 365.

Timestamp:

Di più da Detective della sicurezza