Ciberseguridad

Microsoft Defender bloquea por error enlaces legítimos de búsqueda de Google

Microsoft investiga un fallo en Defender for Office 365 Safe Links que provocó que algunos enlaces legítimos de búsqueda de Google fueran clasificados como maliciosos y se bloqueara su apertura. Los administradores de TI pueden recibir alertas relacionadas con el incidente en Microsoft Defender y Microsoft Sentinel, sin que se haya anunciado el alcance del impacto ni la fecha de solución.

2026-09-02
4 min de lectura
5 visitas
فريق تحرير certi.news
Microsoft Defender bloquea por error enlaces legítimos de búsqueda de Google

Microsoft comenzó a investigar un fallo operativo de seguridad que hace que Defender for Office 365 clasifique algunos enlaces legítimos de búsqueda de Google como maliciosos, lo que impide a los usuarios abrirlos y muestra un mensaje de advertencia que indica que abrir el sitio podría no ser seguro.

La empresa registró el incidente con el identificador MO1465962 y lo reconoció el 2 de septiembre de 2026 a las 10:30 a. m., hora universal coordinada. Según el aviso de servicio consultado por BleepingComputer, la causa es una clasificación de seguridad imprecisa, no la detección de una amenaza real en los enlaces de búsqueda afectados.

¿Cómo se manifiesta el fallo?

A los usuarios les aparece el mensaje “Opening this website might not be safe” al intentar abrir los enlaces bloqueados. Microsoft también explicó que copiar y pegar directamente el enlace en el navegador no evita la advertencia, lo que significa que el bloqueo se produce dentro del propio mecanismo de protección y no únicamente mediante un enlace en el que se pueda hacer clic dentro del mensaje.

La empresa advirtió a los administradores de TI que podrían aparecer alertas e incidentes relacionados con estas detecciones en el portal de Microsoft Defender y en la solución de gestión de información y eventos de seguridad Microsoft Sentinel.

¿Qué cambia en la práctica para las organizaciones?

Safe Links en Defender for Office 365 se utiliza para reescribir los enlaces entrantes durante el flujo del correo y verificarlos al hacer clic en ellos dentro de mensajes de correo electrónico, Microsoft Teams y aplicaciones de Office 365, en las organizaciones que cuentan con una licencia de Defender for Office 365. Por ello, una clasificación incorrecta puede impedir que los usuarios accedan a resultados de búsqueda legítimos y generar alertas de seguridad falsas que los equipos de TI deberán revisar.

Microsoft no especificó las regiones afectadas ni el número de clientes que experimentaron el problema. También clasificó el incidente como advisory, una categoría que suele utilizar para describir problemas de servicios con un alcance o impacto limitado. La empresa afirmó que trabaja en corregir la clasificación incorrecta, pero no indicó en el material extraído una fecha concreta para completar la solución.

Análisis de certi.news

La importancia del incidente no reside en la existencia de una nueva amenaza, sino en el efecto de las falsas alarmas sobre herramientas que deberían ayudar a las organizaciones a tomar decisiones rápidas sobre los enlaces. Cuando la capa de protección bloquea un enlace legítimo, el flujo de trabajo puede interrumpirse, mientras que los equipos de seguridad se ven obligados a verificar alertas que no reflejan un riesgo real. Por otro lado, la fuente no demuestra que el fallo haya provocado una elusión de la protección ni que algún cliente haya sufrido un ataque.

Este caso señala una limitación conocida de los sistemas de clasificación automática: la precisión de una decisión de seguridad no se mide únicamente por su capacidad para bloquear enlaces maliciosos, sino también por su capacidad para evitar la interrupción de contenido legítimo. Microsoft ya se enfrentó en años anteriores a problemas similares que provocaron que mensajes legítimos fueran clasificados como correo no deseado o phishing y posiblemente puestos en cuarentena, pero la fuente no relacionó estos incidentes con una única causa técnica.

Mientras continúa la investigación, las preguntas abiertas siguen siendo el alcance del impacto, las regiones afectadas y cuándo volverá la clasificación a su precisión habitual.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias