Microsoft Defender marca links legítimos do Google como maliciosos

O Microsoft Defender para Office 365 está classificando links legítimos do Google como maliciosos por engano. A Microsoft confirmou o problema e trabalha em uma correção.

Publicado

O Microsoft Defender para Office 365 está marcando links legítimos do Google como maliciosos por engano. O problema, confirmado pela Microsoft, afeta o recurso Safe Links e gera alertas falsos para usuários e administradores.

Na prática, ao tentar abrir um resultado de busca do Google, o usuário pode ver uma mensagem de que “abrir este site pode não ser seguro”, mesmo se tratando de um endereço comum e sem ameaça real.

O que está acontecendo

De acordo com a Microsoft, o problema está relacionado a uma classificação de segurança imprecisa. O sistema identifica URLs legítimas de busca do Google como maliciosas e, por consequência, bloqueia o acesso a esses links.

Além do bloqueio para o usuário final, administradores podem receber alertas e incidentes relacionados no portal do Microsoft Defender e no Microsoft Sentinel, o que aumenta o volume de avisos sem necessidade.

O que a Microsoft disse

Em comunicado, a empresa esclareceu que não se trata de uma ameaça real nos links do Google:

O Safe Links do Microsoft Defender para Office 365 pode bloquear a abertura de links de pesquisa do Google, identificando-os como maliciosos. Determinamos que uma classificação de segurança imprecisa está fazendo com que URLs legítimas do Google sejam identificadas incorretamente como maliciosas.

A Microsoft afirma que já identificou a causa e está trabalhando para corrigir a classificação errada, mas não informou um prazo oficial para a liberação da correção.

Quem é afetado

O problema atinge principalmente ambientes que usam o Microsoft Defender para Office 365, comum em empresas e organizações. Usuários domésticos do Windows que usam apenas o Defender como antivírus local não são o foco principal do problema.

O recurso Safe Links é parte da proteção de e-mail e navegação do Office 365, usado para verificar links em mensagens e documentos antes de liberar o acesso.

O que fazer enquanto a correção não chega

Se você administra um ambiente afetado, algumas medidas podem reduzir o incômodo:

  • acompanhar o comunicado oficial no Microsoft 365 Admin Center;
  • evitar desativar o Safe Links por completo, já que ele protege contra ameaças reais;
  • orientar usuários sobre os falsos positivos;
  • revisar os alertas antes de tratá-los como incidente de segurança;
  • aguardar a correção oficial da Microsoft.

Desativar a proteção por causa de um falso positivo pode abrir espaço para ameaças verdadeiras. O mais seguro é manter o recurso ativo e acompanhar a correção.

Um problema em série para o Defender

Este não é o primeiro contratempo do Defender nos últimos meses. Recentemente, o antivírus chegou a exibir avisos falsos de que estava desativado mesmo quando funcionava normalmente. Também foram descobertas e corrigidas vulnerabilidades de segurança no próprio Defender.

Apesar disso, o Defender continua sendo uma proteção suficiente para a maioria dos usuários de Windows, e os problemas relatados são falhas de classificação ou aviso, não necessariamente brechas de segurança ativas.

Fonte: PCWorld, com base em comunicado da Microsoft.

Defender, Falso Positivo, Google, Microsoft, Office 365, segurança

Apoio

Participe da campanha!

Cafézinho

Quer me pagar um café? Pode usar a chave PIX abaixo

Chave PIX e-mail

[email protected]

Vídeos

Assista e se inscreva em nosso canal!

NEWSLETTER

Cadastre-se gratuitamente e fique por dentro de todas as novidades do blog, como dicas e tutoriais.

Não enviamos spams, fique tranquilo

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.