Microsoft Defenderは、ネイティブのOfficeアップデートにマルウェアのフラグを立てて間違いを犯しました

Microsoft Defenderは、ネイティブのOfficeアップデートにマルウェアのフラグを立てて間違いを犯しました

Company Defender for Endpoint Securityが自社のOfficeアプリのアップデートをランサムウェアとして検出し始めたため、Microsoftは今日大きな間違いを犯しました。ウイルス対策プログラムは、「 OfficeSvcMgr.exe」をマルウェアとして誤って識別しました。

この問題は、システム管理者が最新のMicrosoft Defender for Endpointを更新しているときに、ランサムウェアの警告に気づき始めたときに最初に発見されました。これを認識して、マイクロソフトは問題に取り組み始め、それが確かに誤検知であることを確認しました。

Redditでユーザー名「Steve_Scholz」を持つ会社のSteveScholzが、この問題をスレッドで説明しました。Scholzは、マイクロソフトのセキュリティおよびコンプライアンスの最高技術責任者です。

彼が書きました:

参考
までに、これは誤検知/誤検知でしたが、現在は修正されています。以下の詳細をご覧ください。

3月16日の朝から、ファイルシステムでのランサムウェアの検出に関連する一連の誤検知が発生した可能性があります。Microsoftは、この検出の急増を調査し、それらが誤検知であると判断しました。Microsoftは、誤検知を抑制するためにクラウドロジックを更新しました。

説明
•お客様は、ファイルシステムでのランサムウェアの検出に関連する一連の誤検知を経験している可能性があります。
•マイクロソフトは、将来のアラートを防ぎ、以前の誤検知を排除するためにクラウドロジックを更新しました。

同じスレッドの別の回答で、ショルツは、この問題はその後修正されたコードの問題が原因であると説明しました。

出典:Steve_Scholz(Reddit 1、2

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です