微软正在调查一起安全软件误报事件:Defender for Office 365把正常的谷歌搜索链接当成了恶意网站拦截。用户在点击被屏蔽的超链接时,会看到"打开此网站可能不安全"的警告提示。
这起事件被标记为MO1465962,微软在UTC时间上午10:30首次确认。根据BleepingComputer获取的服务警报,问题出在安全分类不准确——即便用户把链接复制后直接粘贴到浏览器地址栏,也无法绕过这个警告。
![]()
误报波及管理员后台
微软同时提醒IT管理员,在Microsoft Sentinel安全信息和事件管理(SIEM)解决方案以及Defender门户中,可能会看到与此事件相关的警报。这意味着误报不仅影响普通用户点击链接,还会在安全运维层面产生噪音干扰。
官方确认:分类逻辑出错
微软表示,不准确的安全分类导致合法的谷歌搜索URL被错误地识别为恶意,从而阻止了对受影响链接的访问。公司正在努力纠正这一错误分类,以修复影响。
Defender for Office 365的安全功能通过在邮件流中重写入站邮件,并在邮件、Teams和Office 365应用中对URL进行点击时验证,来拦截钓鱼攻击中使用的恶意链接。这次误报恰恰发生在它最核心的防护环节上。
影响范围尚未披露
截至目前,微软没有透露哪些地区受影响,也没有说明涉及多少客户。事件被归类为"advisory"(咨询级别),这个级别通常用于描述影响范围有限的服务问题。
这并非微软安全产品第一次出现误报。过去几年里,微软多次处理过类似问题——链接和邮件被错误标记为恶意或被隔离。去年,Exchange Online的一个bug导致机器学习模型把Gmail账户发来的邮件误判为垃圾邮件;另一个问题则让反垃圾邮件系统隔离了部分用户的正常邮件。
今年2月,Exchange Online还出现过一次故障,导致用户无法收发邮件,同时把合法邮件标记为钓鱼邮件并隔离。这些反复出现的误报问题,暴露出安全自动化在精确性上的持续挑战。
与此同时,微软还在处理另一起大规模Microsoft 365中断事件,该事件引发了身份验证问题、服务延迟和失败、连接问题等一系列故障。两起事件叠加,让不少企业IT团队本周的工作量明显增加。
对于普通用户来说,如果遇到谷歌搜索结果链接被拦截的情况,可以暂时尝试其他浏览器或等待微软修复。对于IT管理员,则需要留意Defender门户和Sentinel中的警报,避免误报干扰真实威胁的排查。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.