بدأت Microsoft التحقيق في خلل أمني تشغيلي يجعل برنامج Defender for Office 365 يصنف بعض روابط بحث Google الشرعية على أنها ضارة، ما يؤدي إلى منع المستخدمين من فتحها وإظهار رسالة تحذير تفيد بأن فتح الموقع قد لا يكون آمناً.
سجلت الشركة الحادث تحت المعرّف MO1465962، وأقرت به في 2 سبتمبر 2026 عند الساعة 10:30 صباحاً بالتوقيت العالمي المنسق. ووفق تنبيه الخدمة الذي اطلع عليه موقع BleepingComputer، يعود السبب إلى تصنيف أمني غير دقيق، وليس إلى اكتشاف تهديد فعلي في روابط البحث المتأثرة.
كيف يظهر الخلل؟
تظهر للمستخدمين رسالة “Opening this website might not be safe” عند محاولة فتح الروابط المحظورة. كما أوضحت Microsoft أن نسخ الرابط ولصقه مباشرة في المتصفح لا يتجاوز التحذير، ما يعني أن المنع يحدث ضمن آلية الحماية نفسها وليس فقط عبر رابط قابل للنقر داخل الرسالة.
وحذرت الشركة مسؤولي تقنية المعلومات من احتمال ظهور تنبيهات وحوادث مرتبطة بهذه الاكتشافات في بوابة Microsoft Defender وفي حل إدارة المعلومات والأحداث الأمنية Microsoft Sentinel.
ما الذي يتغير عملياً للمؤسسات؟
تستخدم Safe Links في Defender for Office 365 لإعادة كتابة الروابط الواردة أثناء تدفق البريد، ثم التحقق منها عند النقر داخل رسائل البريد الإلكتروني وMicrosoft Teams وتطبيقات Office 365، وذلك لدى المؤسسات التي تملك ترخيص Defender for Office 365. لذلك قد يؤدي التصنيف الخاطئ إلى تعطيل وصول المستخدمين إلى نتائج بحث سليمة، وإلى توليد تنبيهات أمنية زائفة تحتاج فرق تقنية المعلومات إلى فرزها.
لم تحدد Microsoft المناطق المتأثرة أو عدد العملاء الذين واجهوا المشكلة، كما صنفت الحادث على أنه advisory، وهو تصنيف تستخدمه عادةً لوصف مشكلات خدمات محدودة النطاق أو التأثير. وقالت الشركة إنها تعمل على تصحيح التصنيف الخاطئ، لكنها لم تذكر في المادة المستخرجة موعداً محدداً لاكتمال المعالجة.
قراءة certi.news
أهمية الحادث لا تكمن في وجود تهديد جديد، بل في أثر الإنذارات الكاذبة على أدوات يفترض أن تساعد المؤسسات في اتخاذ قرار سريع بشأن الروابط. عندما تمنع طبقة الحماية رابطاً شرعياً، قد يتعطل سير العمل، بينما تضطر فرق الأمن إلى التحقق من تنبيهات لا تعكس خطراً حقيقياً. وفي المقابل، لا يثبت المصدر أن الخلل أدى إلى تجاوز حماية أو إلى تعرض أي عميل لهجوم.
وتشير هذه الواقعة إلى قيد معروف في أنظمة التصنيف الآلي: دقة القرار الأمني لا تُقاس فقط بقدرتها على حظر الروابط الخبيثة، بل أيضاً بقدرتها على تجنب تعطيل المحتوى السليم. وسبق أن واجهت Microsoft خلال السنوات الماضية مشكلات مماثلة نتج عنها تصنيف رسائل شرعية كبريد مزعج أو تصيد واحتمال عزلها، لكن المصدر لم يربط هذه الحوادث بسبب تقني واحد.
وبينما يستمر التحقيق، تبقى الأسئلة المفتوحة هي حجم التأثير والمناطق المتضررة وموعد عودة التصنيف إلى دقته المعتادة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.