A hamis pozitív eredmény körülbelül 8 órán keresztül blokkolta a Google-linkeket az Office 365-ben és a Teamsben

Facepalm: A Microsoft Defender által összegyűjtött kínos hamis pozitív eredmények listája folyamatosan bővül. Az Office 365 ügyfelei néhány óráig nem tudtak teljesen legitim webes keresési linkeket megnyitni, mert Redmond kártevőirtó szolgáltatása úgy döntött, hogy a Google-t biztonsági fenyegetésként jelöli meg.

Havonta fizethet az Office 365 hatékonyságnövelő eszközeiért, de továbbra sem kerülheti el a Microsoft Defender azon szokását, hogy a mindennapi hivatkozásokat hamis biztonsági riasztásokká alakítja. Szeptember 2-án az Office 365 előfizetői szokatlan eseménybe ütköztek: a Redmond végponti víruskereső motorja potenciálisan rosszindulatú URL-ként kezdte megjelölni a Google Keresés találatait.

Az incidenst MO1465962 néven követték nyomon a Microsoft 365 felügyeleti irányítópultján, és nagyjából hét és fél óráig tartott, mire a Microsoft megoldotta a mögöttes problémát. A cég kifejtette, hogy az e-mailekben és a Microsoft Teams-üzenetekben szereplő Google-keresési linkeket tévesen rosszindulatúként azonosították, ami viszont azt eredményezte, hogy a Microsoft Defender for Office 365 Safe Links blokkolta a hozzáférést ezekhez az URL-ekhez az érintett alkalmazásokban és külső böngészőkben egyaránt.

A Biztonságos hivatkozások a Microsoft Defender for Office 365-be beépített biztonsági funkciója, amely az együttműködési és termelékenységi eszközök védelmét szolgálja a valós fenyegetésekkel szemben. Elméletileg blokkolnia kell az adathalászatot, a rosszindulatú programokat és más valódi veszélyeket, amelyek valószínűleg nem tartalmaznak rutin Google-keresési találatokat.

A Microsoft MO1465962 riasztásra vonatkozó frissítése szerint a téves besorolást a Defender fenyegetésészlelési folyamatának „pontatlan” viselkedése okozta. A probléma 2026. szeptember 2-án, UTC 10:17-kor megoldottnak minősült, bár a Microsoft arra figyelmeztetett, hogy egyes felhasználók továbbra is láthatnak hatásokat, miközben a javítás az infrastruktúrán keresztül terjed.

A Microsoft azt állítja, hogy a fejlesztők jelenleg felülvizsgálják a Defender URL-ek hírnevének osztályozási folyamatát, hogy megakadályozzák a hasonló téves pozitív eredményeket. Még mindig nem ismerjük az MO1465962 teljes terjedelmét, bár a cég „tanácsadó” besorolása viszonylag visszafogott incidensre utal.

Mindenesetre a hamis Google Kereső-figyelmeztetés tovább növeli a Microsoft Defendert évek óta tartó téves pozitívumok növekvő listáját. A Redmond végponti biztonsági eszköze visszaszorítja a rendszer teljesítményét, tévesen azonosítja a legális kernelszintű illesztőprogramokat, és az egyébként remek szoftvereket a kelleténél rosszabbul tudja futtatni. A Defender ingyenes lehet a Windows-felhasználók számára, de a megbízhatósági problémák és a nulladik napi sebezhetőségek között, amelyeket a kutatók folyamatosan találnak magában a motorban, az árcédula valódi figyelmeztetéseket tartalmaz.