Microsoft investiga un problema que hace que Defender for Office 365 identifique por error como maliciosas algunas URL legítimas de búsquedas de Google y bloquee el acceso a ellas.
El incidente, registrado como MO1465962, fue reconocido por primera vez a las 10:30 AM UTC. Los usuarios afectados ven el aviso “Opening this website might not be safe” cuando intentan abrir los hiperenlaces bloqueados. Copiar los enlaces y pegarlos directamente en un navegador no evita el aviso.
Microsoft afirma que el problema se debe a una clasificación de seguridad incorrecta. También advirtió a los administradores de TI que pueden ver alertas e incidentes relacionados en el portal de Microsoft Defender y Microsoft Sentinel.
El problema afecta a Microsoft Defender for Office 365 Safe Links, que reescribe los enlaces de los correos entrantes durante el flujo de correo y comprueba las URL cuando los usuarios hacen clic en ellas en mensajes de correo, Teams y aplicaciones de Office 365. La función está disponible para organizaciones con una licencia de Defender for Office 365.
Microsoft no ha revelado qué regiones están afectadas ni cuántos clientes sufren el impacto. La empresa clasificó el incidente como un aviso y dijo que trabaja para corregir la clasificación errónea.
Comentarios
0Aún no hay comentarios. Escribe el primero.