Microsoft Defender, Google Arama Bağlantılarını Yanlışlıkla Kötü Amaçlı Olarak İşaretliyor
Microsoft Defender for Office 365, Google arama bağlantılarını yanlışlıkla kötü amaçlı olarak işaretliyor. Şirket sorunu araştırıyor.

Görsel kaynağı: bleepstatic.com
Microsoft, Defender for Office 365 güvenlik yazılımının, geçerli Google arama bağlantılarını yanlışlıkla kötü amaçlı olarak işaretlemesiyle ilgili bir sorun üzerinde çalışıyor.
Şirket, bu durumu ilk olarak 10:30 UTC'de kabul etti ve etkilenen kullanıcıların, engellenen bağlantıları açmaya çalıştıklarında "Bu web sitesini açmak güvenli olmayabilir" uyarılarıyla karşılaştıklarını belirtti.
BleepingComputer tarafından görülen bir hizmet uyarısına göre, sorun yanlış bir güvenlik sınıflandırmasından kaynaklanıyor. Bağlantıların kopyalanıp tarayıcıya yapıştırılması, uyarıyı aşmıyor.
Microsoft, BT yöneticilerine de bu olayla ilgili Microsoft Sentinel güvenlik bilgi ve olay yönetimi (SIEM) çözümünde ve Defender portalında uyarılar görebileceklerini bildirdi. Şirket, "Microsoft Defender for Office 365 Safe Links, Google arama bağlantılarını (URL'leri) kötü amaçlı olarak tanımlayarak engelleyebilir. Ayrıca, yöneticiler bu tespitlerin sonucunda Microsoft Defender portalında ve Microsoft Sentinel'de ilgili uyarılar ve olaylar alabilir," ifadelerini kullandı.
Şirket, yanlış güvenlik sınıflandırmasının geçerli Google arama URL'lerinin yanlış bir şekilde kötü amaçlı olarak tanımlanmasına neden olduğunu ve bunun sonucunda Microsoft Defender for Office 365 Safe Links'in etkilenen bağlantılara erişimi engellediğini belirtti. Sorunu düzeltmek için çalıştıklarını da ekledi.
Safe Links, kimlik avı ve diğer saldırılarda kullanılan kötü amaçlı bağlantıları engelleyerek, gelen e-posta mesajlarını yeniden yazarak ve e-posta mesajlarındaki URL'lerin tıklanma anında doğrulamasını yaparak çalışıyor. Bu özellik, Defender for Office 365 lisansına sahip kuruluşlarda kullanılmaktadır.
Microsoft henüz hangi bölgelerin etkilendiğini veya kaç müşterinin bu durumdan etkilendiğini açıklamadı. Ancak durumu, genellikle sınırlı kapsam veya etki içeren hizmet sorunlarını tanımlamak için kullanılan bir danışma olarak sınıflandırdı.
Son yıllarda Microsoft, yanlış pozitif sorunlarıyla ilgili benzer durumlarla karşılaştı. Geçen yıl, bir Exchange Online hatası, bir makine öğrenimi modelinin Gmail hesaplarından gelen e-postaları yanlışlıkla spam olarak işaretlemesine neden olmuştu. Başka bir hata ise, bazı kullanıcıların geçerli e-postalarını karantinaya almıştı.
Şubat ayında yaşanan başka bir Exchange Online sorunu ise, kullanıcıların e-posta gönderip almasını engellemiş ve geçerli mesajları kimlik avı olarak işaretleyerek karantinaya almıştı. Ayrıca Microsoft, kimlik doğrulama sorunları, hizmet gecikmeleri ve bağlantı problemleri gibi sorunlara neden olan büyük çaplı bir Microsoft 365 kesintisini çözmek için de çalışıyor.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör











