Microsoft Defender错误将谷歌搜索链接标记为恶意 目前正在修复
Microsoft Defender 防病毒软件的日常操作:微软正在调查安全分类器错误将谷歌搜索链接标记为恶意网址并阻止的问题。微软称即使用户复制链接到浏览器打开也会被拦截,因为相关链接通过安全分类器转换的跳转链接,微软直接在跳转层执行的拦截。

需要说明的是,此次出问题的是 Microsoft Defender for Office 365 组件,该组件主要面向企业用户提供,因此普通用户正常打开文档里包含的链接应该不会出现被拦截的情况。
这个 Office 365 组件会自动将文档中的超链接转换为微软安全跳转层,跳转层会自动检测目标链接是否安全,如果不安全则跳转时会提示恶意网址并自动停止跳转,企业通常使用该组件来保护员工避免被钓鱼网站诱导。
员工尝试打开钓鱼网站时微软会通过 Microsoft Admin Center 管理控制台向 IT 管理员通报安全事件,正常情况下 IT 管理员可以通过安全事件分析员工打开的链接进而追溯原始文件,以及对员工进行安全培训避免中毒。
此次 Microsoft Defender 的误报问题也导致 IT 管理员控制台收到大量错误警报,因为只要有员工打开文档嵌入的谷歌搜索链接那就会生成安全事件,所以这对 IT 管理员的日常管理也会造成干扰。
微软称目前已经确定问题发生原因是不准确的安全分类,微软将通过调整安全分类器规则避免将谷歌搜索链接都标记为恶意,正常工作流程是检测最终的落地页而非中间的跳转层。
-
Microsoft Defender又出问题:可能会频繁弹出防病毒软件已关闭的通知
据微软发布的支持文档,安装近期 Microsoft Defender 防病毒软件最新更新后,系统可能会频繁弹出 Microsoft Defender 防病毒软件已关闭的通知。目前的问题是无论 Micr
-
Microsoft Defender误杀VLC播放器插件 用户可能会遇到卡住的情况 需要重新安装VLC
近期有部分用户使用开源播放器 VLC 播放音频文件时会卡住 30 秒然后播放失败,此时系统还会弹出新的文件打开选项,默认推荐 Windows 11 自带的媒体播放器,很多用户完全搞不清楚问题所在。不过
-
火绒安全揭露新型远控威胁攻击手段 利用WPS带毒版和Cloudflare隧道展开攻击
火绒威胁情报中心日前监测到利用 WPS 办公软件进行投毒的新型远控威胁攻击手段,这种攻击并没有使用传统的黑客工具,而是利用合法的 WPS 办公软件与 Cloudflare 官方的隧道工具进行隐藏,普通
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
关注网络尖刀微信公众号随时掌握互联网精彩


![林木婷子 天 美人鱼七天没吃到水果了[悲伤] ](https://imgs.knowsafe.com:8087/img/aideep/2023/5/15/b4334b9baf60c6592812cc5a1fea5f0a.jpg?w=250)




