Microsoft Defender markeert legitieme Google-zoeklinks als schadelijk

Microsoft onderzoekt momenteel een probleem waarbij de Defender voor Office 365 beveiligingssoftware ten onrechte legitieme Google-zoeklinks als schadelijk aanmerkt.

Het bedrijf erkende het incident (gevolgd onder code MO1465962) om 10:30 uur UTC. Getroffen gebruikers zien waarschuwingen zoals “Het openen van deze website kan onveilig zijn” wanneer ze proberen de geblokkeerde hyperlinks te openen.

Volgens een servicewaarschuwing, ingezien door BleepingComputer, wordt het probleem veroorzaakt door een onjuiste beveiligingsclassificatie. Het kopiëren en plakken van de links direct in een browser voorkomt de waarschuwing niet.

Microsoft informeerde IT-beheerders dat ze mogelijk waarschuwingen zien in de Microsoft Sentinel en de Defender portal over dit lopende incident.

“Microsoft Defender voor Office 365 Safe Links kan Google-zoeklinks blokkeren, door ze als schadelijk te bestempelen. Beheerders kunnen hierdoor gerelateerde meldingen en incidenten in de Defender portal en Microsoft Sentinel krijgen,” aldus Microsoft.

“De onjuiste classificatie zorgt ervoor dat legitieme Google-zoeklinks als schadelijk worden gezien, waardoor Safe Links toegang tot deze links blokkeert. We werken aan een oplossing voor deze misclassificatie.”

Safe Links blokkeert schadelijke links die in phishing en andere aanvallen worden gebruikt. Dit gebeurt door inkomende e-mails te herschrijven en tijdstip-verificatie van URL’s uit te voeren in e-mails, Teams, en Office 365-apps binnen bedrijven met een Defender-licentie.

Hoewel Microsoft nog niet heeft onthuld welke regio’s of hoeveel klanten zijn getroffen, is het ingedeeld als advies. Dit duidt gewoonlijk op een beperkte reikwijdte of impact.

In het verleden heeft Microsoft vergelijkbare valse positieven aangepakt, waarbij links en berichten onterecht als schadelijk werden aangemerkt of in quarantaine werden geplaatst.

Zo veroorzaakte een fout vorig jaar dat een machine learning model e-mails van Gmail-accounts ten onrechte als spam aanmerkte. Een andere fout leidde ertoe dat anti-spamsystemen legitieme e-mails in quarantaine plaatsten.

Recentelijk, in februari, verhinderde een probleem met Exchange Online het verzenden en ontvangen van e-mails door gebruikers en markeerde legitieme berichten als phishing, waardoor ze in quarantaine werden geplaatst.

Microsoft werkt eveneens aan het verhelpen van een grote Microsoft 365-storing die authenticatieproblemen, servicevertragingen, verbindingsproblemen en andere storingen veroorzaakt.

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.