مایکروسافت دیفندر لینک‌های معتبر جستجوی گوگل را به اشتباه مخرب شناسایی کرد

مایکروسافت دیفندر لینک‌های معتبر جستجوی گوگل را به اشتباه مخرب شناسایی کرد

مایکروسافت اعلام کرد که در حال بررسی اختلالی در نرم‌افزار امنیتی Defender for Office 365 است. این اختلال باعث شده تا لینک‌های معتبر جستجوی گوگل (URLs) به اشتباه به عنوان پیوندهای مخرب شناسایی و مسدود شوند. کاربران هنگام کلیک روی این لینک‌ها با هشدار «باز کردن این وب‌سایت ممکن است ایمن نباشد» (Opening this website might not be safe) مواجه می‌شوند.

بر اساس گزارش‌های منتشر شده، این مشکل به دلیل دسته‌بندی امنیتی نادرست (inaccurate security classification) رخ داده است. مایکروسافت هشدار داده که کپی کردن این لینک‌ها و چسباندن مستقیم آن‌ها در مرورگر نیز این هشدار امنیتی را برطرف نمی‌کند. همچنین مدیران شبکه و فناوری اطلاعات ممکن است هشدارهای مربوط به این رخداد را در پورتال‌های امنیتی Microsoft Sentinel و Defender مشاهده کنند.

قابلیت Safe Links در مایکروسافت دیفندر وظیفه دارد با بازنویسی لینک‌های ایمیل‌های دریافتی و بررسی آن‌ها در زمان کلیک، از حملات فیشینگ و سایر تهدیدات در پلتفرم‌های Teams و Office 365 جلوگیری کند. مایکروسافت اعلام کرده که در حال اصلاح این دسته‌بندی نادرست برای رفع مشکل است. این شرکت هنوز جزئیاتی از تعداد کاربران یا مناطق تحت تأثیر این اختلال منتشر نکرده، اما آن را در دسته «اطلاعیه» (advisory) قرار داده که معمولاً نشان‌دهنده محدود بودن دامنه اثرگذاری آن است.

این اولین بار نیست که سیستم‌های امنیتی مایکروسافت دچار خطای مثبت کاذب (False Positive) می‌شوند. در سال گذشته نیز باگ‌های مشابهی در Exchange Online باعث شده بود ایمیل‌های معتبر جیمیل به عنوان اسپم شناسایی شوند یا پیام‌های سالم کاربران قرنطینه گردند.