内容提要
微软Defender for Office 365组件误将谷歌搜索链接标记为恶意网址,导致企业员工打开链接被拦截,IT管理员收到大量错误警报。微软已确认问题源于安全分类器异常,正调整规则,改为检测最终落地页而非跳转层,以解决误报。
延伸解读
误报影响范围
此次误报仅影响使用 Microsoft Defender for Office 365 的企业用户,普通用户不受影响。该组件会将文档中的超链接转换为安全跳转层,导致员工打开谷歌搜索链接时被拦截,同时 IT 管理员控制台会收到大量错误警报,干扰日常管理。
问题根源与修复方向
微软确认问题源于安全分类器异常,将谷歌搜索链接错误标记为恶意。修复措施是调整分类器规则,改为检测最终落地页而非跳转层,以避免误报。这表明微软正在优化检测逻辑,以平衡安全性与误报率。
对企业的启示
企业依赖此类安全组件保护员工免受钓鱼攻击,但误报可能影响工作效率并增加管理负担。IT 管理员需关注微软的修复进展,并在必要时临时调整策略,以减少误报带来的干扰,同时保持对真实威胁的防护。
Q&A
Microsoft Defender for Office 365 误将谷歌搜索链接标记为恶意网址,这个问题影响哪些用户?
这个问题主要影响企业用户,因为出问题的是 Microsoft Defender for Office 365 组件,该组件面向企业提供,普通用户一般不会受到影响。
为什么 Microsoft Defender 会误将谷歌搜索链接标记为恶意?
微软称问题源于安全分类器异常,不准确的安全分类导致将谷歌搜索链接误判为恶意。微软正在调整分类器规则,改为检测最终落地页而非跳转层,以解决误报。
当员工打开被误判的谷歌搜索链接时,会发生什么?
员工打开链接会被直接拦截,即使复制链接到浏览器打开也会被拦截,因为链接通过安全分类器转换的跳转层,微软在跳转层执行拦截。
IT 管理员在这次误报事件中会遇到什么麻烦?
IT 管理员会在 Microsoft Admin Center 控制台收到大量错误警报,因为只要有员工打开文档嵌入的谷歌搜索链接就会生成安全事件,干扰日常管理。
Microsoft Defender for Office 365 的安全跳转层是如何工作的?
该组件会自动将文档中的超链接转换为微软安全跳转层,跳转层检测目标链接是否安全,如果不安全则提示恶意网址并停止跳转,用于保护员工避免访问钓鱼网站。
微软计划如何修复这个误报问题?
微软已确定问题原因是不准确的安全分类,将通过调整安全分类器规则,避免将谷歌搜索链接都标记为恶意,正常工作流程是检测最终的落地页而非中间的跳转层。