Windows yöneticileri bugün, ofis güncellemelerinin sistemlerinde tespit edilen fidye yazılımı davranışlarına işaret eden uyarılarda kötü amaçlı olarak etiketlendiği son nokta yanlış pozitifler için bir Microsoft Defender dalgası tarafından vuruldu.
Windows sistemlerine göre Yöneticilere göre [1, 2, 3, 4], bu birkaç saat önce olmaya başladı ve bazı durumlarda, "fidyeware uyarılarının sağdışı" lamazına yol açtı.
Raporların dalgalanmasının ardından, Microsoft, Office güncellemelerinin yanlış bir şekilde yanlış pozitifler nedeniyle Ransomware faaliyeti olarak işaretlendiğini doğruladı.
Redmond, mühendislerinin gelecekteki uyarıların önceki yanlış pozitifleri görünmesini ve çıkarmasını önlemek için bulut mantığını güncellediğini ekledi.
"16 Mart sabahı başlayarak, müşteriler dosya sisteminde bir fidye yazılımı davranışı algılamasına atfedilen bir dizi yanlış pozitif algılama yaşayabilirler. Microsoft, kullanıcıların raporlarını takip ettiğini söyledi.
"Soruşturmamız, fidye yazılımı uyarılarını tespit eden hizmet bileşenleri içindeki son zamanlarda konuşlandırılmış bir güncellemenin, hiçbir sorun olmadığında uyarıların tetiklenmesine neden olan bir kod sorunu getirdiğini tespit etti. Sorunu düzeltmek için bir kod güncellemesi yaptık ve yeni uyarıların olmayacağını sağlayacak Gönderildi ve etkiyi tamamen düzeltmek için bir uyarı birikimini yeniden işledik. "
Bulut mantığı güncelleme açıldıktan sonra, yanlış Ransomware aktivite uyarıları artık üretilemez. Günlüğe kaydedilen tüm yanlış pozitifler, yöneticilerin müdahalesini gerektirmeden portaldan otomatik olarak temizlemelidir.
Microsoft'a göre, "potansiyel olarak etkilenebilir" sorunu, Microsoft Defender'deki fidye yazılımı uyarılarını son nokta için görmeye çalışmıştır.
Yanlış pozitiflerin kök nedeni, fidye yazılımı uyarılarını tespit etmek için hizmet bileşenleri içindeki son zamanlarda konuşlandırılmış bir güncelleme oldu.
Bu, yanlışlıkların sistemde fidye yazılım faaliyeti olmadan tetiklenmesine neden olan bir kod sorunu tanıttı.
Kasım ayında, son nokta için savunucusu, açılıştan ve bazı ofis çalışmalarının, DOMOTET malware yüklerini ifade eden dosyaları etiketleyen başka bir yanlış pozitif etiketlemeden dolayı başlatılmasından da engellendi.
Bir ay sonra, aynı zamanda, LOG4J süreçleri için şirketin yeni konuşlandırılmış Microsoft 365 defans tarayıcısına bağlı "Sensör kurcalama" uyarıları gösterdi.
2020 Ekim'den bu yana, Yöneticiler, kobalt grevi ile enfekte olan ağ cihazlarının ve başka bir işaretleme kromu'nun PHP gibi bir başka işaretleme kromu güncellemesinin bir tanesini de dahil olmak üzere, son nokta sorunları için diğer benzer savunucular ile ilgilenmek zorunda kaldılar.
Bir Microsoft sözcüsü, bugün BleepingComputer tarafından iletişim kurulduğunda yorum için kullanılamadı.
Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.
Revil Ransomware Üyesi, Kaseya Saldırısı için yargılanmak için U.
Microsoft, ev kullanıcıları için yeni bulut tabanlı Microsoft Defender'ı test ediyor
Mac ve Windows'u Ömür Boyu'nu% 85 indirimle Yükseltme Microsoft Office Lisansı
Microsoft SMBS için Yeni Endpoint Güvenlik Çözümünü Çıkardı
Kaynak: Bleeping Computer