Defender لینکهای جستوجوی گوگل رو مخرب تشخیص داد
خلاصهٔ کاملتر
مایکروسافت تو Message Center با شناسهٔ MO1465962 اعلام کرد که Defender for Office 365 داره لینکهای معمولی جستوجوی گوگل رو مخرب تشخیص میده. به گزارش BleepingComputer، کاربرهای درگیر موقع کلیک روی این لینکها پیام «Opening this website might not be safe» میدیدن و راه دورزدنش هم نبود؛ حتی اگه لینک رو کپی میکردی و مستقیم تو مرورگر میچسبوندی، باز همون هشدار میاومد. مقصر ماجرا Safe Links بود، یعنی همون قابلیتی که تو سازمانهای دارای لایسنس Defender for Office 365 لینکهای ایمیل ورودی رو موقع تحویل بازنویسی میکنه و لحظهٔ کلیک دوباره چکشون میکنه. همین بررسی time-of-click تو Teams و اپهای Office 365 هم اجرا میشه. مایکروسافت گفت یه طبقهبندی امنیتی نادرست باعث شده URLهای سالم گوگل بهعنوان مخرب علامت بخورن. دردسر فقط برای کاربر نهایی نبود. مایکروسافت به ادمینها هشدار داد که ممکنه بابت همین تشخیصهای اشتباه، تو پورتال Defender و تو SIEM شرکت یعنی Microsoft Sentinel آلارم و incident ببینن. یعنی وقت تیم امنیت صرف رسیدگی به هشدارهایی میشه که هیچ حملهای پشتشون نیست. مایکروسافت این حادثه رو advisory دستهبندی کرد، برچسبی که معمولاً برای مشکلات با دامنهٔ محدود به کار میره. به نوشتهٔ نویسنده، این اولین بار نیست که چنین چیزی پیش میاد: سال گذشته یه باگ تو Exchange Online باعث شد یه مدل یادگیری ماشین ایمیلهای Gmail رو اسپم بدونه، و تو فوریه هم پیامهای سالم بهعنوان فیشینگ قرنطینه شدن. تو آپدیت ۳ سپتامبر، مایکروسافت اعلام کرد مشکل «با موفقیت حل شده»، ولی اضافه کرد تا وقتی اصلاح تو زیرساخت سرویس پخش بشه، بعضی کاربرها ممکنه هنوز اثرش رو ببینن. نکات کلیدی:
- شناسهٔ حادثه تو Message Center مایکروسافت: MO1465962
- سرویس درگیر: قابلیت Safe Links در Defender for Office 365
- علت اعلامشده: یه طبقهبندی امنیتی نادرست، نه یه حملهٔ واقعی
- کپیکردن لینک و بازکردنش مستقیم تو مرورگر، هشدار رو دور نمیزد
- ادمینها بابت همین خطا تو پورتال Defender و Microsoft Sentinel آلارم میگرفتن
- وضعیت: حلشده در آپدیت ۳ سپتامبر ۲۰۲۶، با تأخیر تا پخش کامل اصلاح




