مایکروسافت اعلام کرد که در حال بررسی اختلالی در نرمافزار امنیتی Defender for Office 365 است. این اختلال باعث شده تا لینکهای معتبر جستجوی گوگل (URLs) به اشتباه به عنوان پیوندهای مخرب شناسایی و مسدود شوند. کاربران هنگام کلیک روی این لینکها با هشدار «باز کردن این وبسایت ممکن است ایمن نباشد» (Opening this website might not be safe) مواجه میشوند.
بر اساس گزارشهای منتشر شده، این مشکل به دلیل دستهبندی امنیتی نادرست (inaccurate security classification) رخ داده است. مایکروسافت هشدار داده که کپی کردن این لینکها و چسباندن مستقیم آنها در مرورگر نیز این هشدار امنیتی را برطرف نمیکند. همچنین مدیران شبکه و فناوری اطلاعات ممکن است هشدارهای مربوط به این رخداد را در پورتالهای امنیتی Microsoft Sentinel و Defender مشاهده کنند.
قابلیت Safe Links در مایکروسافت دیفندر وظیفه دارد با بازنویسی لینکهای ایمیلهای دریافتی و بررسی آنها در زمان کلیک، از حملات فیشینگ و سایر تهدیدات در پلتفرمهای Teams و Office 365 جلوگیری کند. مایکروسافت اعلام کرده که در حال اصلاح این دستهبندی نادرست برای رفع مشکل است. این شرکت هنوز جزئیاتی از تعداد کاربران یا مناطق تحت تأثیر این اختلال منتشر نکرده، اما آن را در دسته «اطلاعیه» (advisory) قرار داده که معمولاً نشاندهنده محدود بودن دامنه اثرگذاری آن است.
این اولین بار نیست که سیستمهای امنیتی مایکروسافت دچار خطای مثبت کاذب (False Positive) میشوند. در سال گذشته نیز باگهای مشابهی در Exchange Online باعث شده بود ایمیلهای معتبر جیمیل به عنوان اسپم شناسایی شوند یا پیامهای سالم کاربران قرنطینه گردند.