Microsoft は、Defender for Office 365 が一部の正当な Google 検索リンクを悪意のあるものとして分類し、ユーザーがリンクを開くのを防ぎ、ウェブサイトを開くことは安全でない可能性があるという警告メッセージを表示する運用上のセキュリティ不具合について調査を開始しました。
同社はこのインシデントを識別子 MO1465962 で記録し、2026年9月2日午前10時30分(協定世界時)に認識しました。BleepingComputer が確認したサービス通知によると、原因は不正確なセキュリティ分類であり、影響を受けた検索リンクで実際の脅威が検出されたわけではありません。
不具合はどのように現れるのか?
ブロックされたリンクを開こうとすると、ユーザーには 「Opening this website might not be safe」 というメッセージが表示されます。Microsoft はまた、リンクをコピーしてブラウザーに直接貼り付けても警告を回避できないと説明しており、ブロックはメッセージ内のクリック可能なリンクだけでなく、保護機構そのものの中で発生していることを示しています。
同社は IT 管理者に対し、これらの検出に関連するアラートやインシデントが Microsoft Defender ポータルおよびセキュリティ情報イベント管理ソリューション Microsoft Sentinel に表示される可能性があると警告しました。
組織にとって実際に何が変わるのか?
Defender for Office 365 の Safe Links は、メールの流れの中で受信リンクを書き換え、その後、メールメッセージ、Microsoft Teams、Office 365 アプリ内でクリックされた際にリンクを検証するために使用されます。これは Defender for Office 365 のライセンスを保有する組織が利用する機能です。そのため、誤分類により、ユーザーが正当な検索結果にアクセスできなくなったり、IT 部門が振り分ける必要のある誤ったセキュリティアラートが生成されたりする可能性があります。
Microsoft は、影響を受けた地域や問題に遭遇した顧客数を明らかにしておらず、インシデントを advisory と分類しました。これは通常、範囲または影響が限定的なサービス上の問題を説明するために使用される分類です。同社は誤分類の修正に取り組んでいると述べましたが、抽出された資料では対応完了の具体的な時期には言及していません。
certi.news の見解
このインシデントの重要性は新たな脅威の存在ではなく、組織がリンクについて迅速な判断を下すのを支援するはずのツールにおいて、誤警報が及ぼす影響にあります。保護レイヤーが正当なリンクをブロックすると、業務が中断される可能性がある一方、セキュリティチームは実際の危険を反映していないアラートを確認しなければなりません。他方で、この不具合が保護の回避につながったことや、いずれかの顧客が攻撃を受けたことを、情報源は証明していません。
この事例は、自動分類システムにおける既知の制約を示しています。セキュリティ判断の精度は、悪意のあるリンクをブロックする能力だけでなく、正当なコンテンツの利用を妨げない能力によっても測られます。Microsoft は過去数年間にも、正当なメッセージが迷惑メールやフィッシングとして分類され、隔離される可能性が生じる同様の問題に直面してきましたが、情報源はこれらの事例を単一の技術的原因とは結び付けていません。
調査が続く中、影響の規模、被害を受けた地域、分類が通常の精度に戻る時期が未解決の問題として残っています。