Microsoft Defender错误将谷歌搜索链接标记为恶意 目前正在修复

Microsoft Defender错误将谷歌搜索链接标记为恶意 目前正在修复

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

微软Defender for Office 365组件误将谷歌搜索链接标记为恶意网址,导致企业员工打开链接被拦截,IT管理员收到大量错误警报。微软已确认问题源于安全分类器异常,正调整规则,改为检测最终落地页而非跳转层,以解决误报。

🔎

延伸解读

误报影响范围

此次误报仅影响使用 Microsoft Defender for Office 365 的企业用户,普通用户不受影响。该组件会将文档中的超链接转换为安全跳转层,导致员工打开谷歌搜索链接时被拦截,同时 IT 管理员控制台会收到大量错误警报,干扰日常管理。

问题根源与修复方向

微软确认问题源于安全分类器异常,将谷歌搜索链接错误标记为恶意。修复措施是调整分类器规则,改为检测最终落地页而非跳转层,以避免误报。这表明微软正在优化检测逻辑,以平衡安全性与误报率。

对企业的启示

企业依赖此类安全组件保护员工免受钓鱼攻击,但误报可能影响工作效率并增加管理负担。IT 管理员需关注微软的修复进展,并在必要时临时调整策略,以减少误报带来的干扰,同时保持对真实威胁的防护。

Q&A

Microsoft Defender for Office 365 误将谷歌搜索链接标记为恶意网址,这个问题影响哪些用户?

这个问题主要影响企业用户,因为出问题的是 Microsoft Defender for Office 365 组件,该组件面向企业提供,普通用户一般不会受到影响。

为什么 Microsoft Defender 会误将谷歌搜索链接标记为恶意?

微软称问题源于安全分类器异常,不准确的安全分类导致将谷歌搜索链接误判为恶意。微软正在调整分类器规则,改为检测最终落地页而非跳转层,以解决误报。

当员工打开被误判的谷歌搜索链接时,会发生什么?

员工打开链接会被直接拦截,即使复制链接到浏览器打开也会被拦截,因为链接通过安全分类器转换的跳转层,微软在跳转层执行拦截。

IT 管理员在这次误报事件中会遇到什么麻烦?

IT 管理员会在 Microsoft Admin Center 控制台收到大量错误警报,因为只要有员工打开文档嵌入的谷歌搜索链接就会生成安全事件,干扰日常管理。

Microsoft Defender for Office 365 的安全跳转层是如何工作的?

该组件会自动将文档中的超链接转换为微软安全跳转层,跳转层检测目标链接是否安全,如果不安全则提示恶意网址并停止跳转,用于保护员工避免访问钓鱼网站。

微软计划如何修复这个误报问题?

微软已确定问题原因是不准确的安全分类,将通过调整安全分类器规则,避免将谷歌搜索链接都标记为恶意,正常工作流程是检测最终的落地页而非中间的跳转层。

🏷️

标签

➡️

继续阅读