Pertahanan Microsoft kedapatan mengeluarkan peringatan palsu tentang URL yang aman

Microsoft merilis skrip untuk memulihkan 'subset' pintasan yang dihapus oleh aturan ASR Defender yang nakal

Pertahanan Microsoft di laptop

Microsoft telah mengonfirmasi masalah dengan Pembela yang mengakibatkan pengguna diperlihatkan peringatan tentang URL yang sepenuhnya aman. Email tersebut memberi tahu admin bahwa “klik URL yang berpotensi berbahaya terdeteksi”, dengan pengguna yang terpengaruh mengeluh bahwa URL yang sah, seperti tautan rapat Zoom, ditandai sebagai berbahaya.

Selain positif palsu, tautan “Lihat lansiran” yang disertakan dalam email peringatan yang dikirim ke admin gagal memberikan informasi lebih lanjut yang terbukti berguna.

Lihat juga:

Microsoft memulai penyelidikan atas masalah tersebut, menjelaskan bahwa mereka menggunakan data telemetri untuk menentukan apa yang sedang terjadi.

Dalam utas tweet, Microsoft mengonfirmasi masalah dan penyelidikan selanjutnya:

Kami sedang menyelidiki masalah ketika tautan URL yang sah salah ditandai sebagai berbahaya oleh layanan Pertahanan Microsoft. Selain itu, beberapa peringatan tidak menampilkan konten seperti yang diharapkan. Rincian lebih lanjut dapat ditemukan di bawah DZ534539 di dalam pusat admin.

— Status Microsoft 365 (@Status MSFT365) 29 Maret 2023

Kami sedang meninjau diagnostik seperti data telemetri jaringan untuk memverifikasi akar penyebab dan mengidentifikasi jalur menuju penyelesaian. Detail lebih lanjut dapat ditemukan di bawah DZ534539 di pusat admin Microsoft 365.

— Status Microsoft 365 (@Status MSFT365) 29 Maret 2023

Kabar baiknya adalah penyebab masalah telah diidentifikasi, dan Microsoft telah dapat mengatasi masalah tersebut seperti yang dijelaskan dalam tweet lebih lanjut:

Kami memutuskan bahwa penambahan baru-baru ini pada fitur SafeLinks menghasilkan lansiran palsu dan kami kemudian mengembalikan penambahan ini untuk memperbaiki masalah. Detail selengkapnya dapat ditemukan di pusat admin Microsoft 365 di bawah DZ534539.

— Status Microsoft 365 (@Status MSFT365) 29 Maret 2023

Kredit gambar: monticello / depositphotos

Author: Kenneth Henderson