Ícone do site BIT magazine

Microsoft Defender está bloqueando links legítimos do Google como maliciosos; empresa confirma falso positivo

Microsoft Defender está bloqueando links legítimos do Google

Imagem: Geração/BITMAG

O Microsoft Defender for Office 365 passou a bloquear links legítimos de pesquisas do Google e a exibir avisos de site possivelmente inseguro.

A Microsoft confirmou que o comportamento era um falso positivo que surgiu de uma classificação incorreta e informou que já corrigiu o problema.

Mesmo após a correção, a empresa alertou que alguns usuários ainda poderiam perceber o efeito por um período curto enquanto a mitigação se espalhava pela infraestrutura.

Portanto, o aviso não indicava comprometimento do Google Search.

Qual produto da Microsoft apresentou o erro

O incidente envolve o recurso Safe Links do Defender for Office 365, que empresas e instituições de ensino usam principalmente em ambientes com licenças compatíveis.

Ele verifica links no momento em que a pessoa tenta abri-los e pode bloquear endereços que o sistema considera perigosos.

Por isso, o problema não deve ser confundido com o antivírus Microsoft Defender instalado no Windows de usuários domésticos.

O falso positivo apareceu em serviços de proteção do Microsoft 365 e afetou links que passavam pelo mecanismo Safe Links.

Onde os alertas podiam aparecer

Como o Safe Links atua em diferentes áreas do Microsoft 365, a classificação errada podia afetar mais de um ponto do fluxo de trabalho. Entre os locais envolvidos estavam:

A Microsoft chegou a informar que copiar o endereço e colá-lo diretamente no navegador não necessariamente contornava o alerta enquanto a classificação incorreta continuava ativa.

Microsoft diz que corrigiu o falso positivo

A empresa rastreou o incidente pelo código MO1465962 e atribuiu o erro a uma classificação de segurança imprecisa.

Em uma atualização posterior, informou que a correção já estava concluída, embora parte dos clientes ainda pudesse notar impacto temporário durante a propagação da correção.

A Microsoft não divulgou quantos clientes sofreram o bloqueio nem quais regiões concentraram o problema.

Além disso, classificou o incidente como advisory, categoria que usa para falhas de serviço com escopo ou impacto limitado.

Imagem: Reprodução

O que fazer se o Defender ainda bloquear um link do Google

Em empresas, o caminho mais seguro é confirmar com a equipe de TI se o alerta ainda corresponde ao incidente conhecido antes de criar exceções permanentes.

Administradores também podem verificar o status do serviço e revisar alertas relacionados ao Safe Links.

Para o usuário, o principal cuidado é não concluir que qualquer aviso semelhante seja automaticamente falso.

A Microsoft confirmou o caso do Google, mas o Defender continua bloqueando links realmente maliciosos em outras situações.

Se o endereço for diferente ou o alerta persistir fora desse contexto, vale manter a cautela.

 

O que você achou? Siga @bitmagazineoficial no Instagram para ver mais e deixar seu comentário clicando aqui

Sair da versão mobile