Cibersegurança

O Microsoft Defender bloqueia por engano links legítimos de pesquisa do Google

A Microsoft está investigando uma falha no Defender for Office 365 Safe Links que fez com que alguns links legítimos de pesquisa do Google fossem classificados como maliciosos e impedidos de abrir. Os administradores de TI podem receber alertas relacionados ao incidente no Microsoft Defender e no Microsoft Sentinel, sem que tenham sido divulgados o alcance do impacto ou a previsão de correção.

2026-09-02
4 min de leitura
5 visualizações
فريق تحرير certi.news
O Microsoft Defender bloqueia por engano links legítimos de pesquisa do Google

A Microsoft iniciou uma investigação sobre uma falha operacional de segurança que faz com que o Defender for Office 365 classifique alguns links legítimos de pesquisa do Google como maliciosos, impedindo os usuários de abri-los e exibindo uma mensagem de aviso informando que a abertura do site pode não ser segura.

A empresa registrou o incidente sob o identificador MO1465962 e o reconheceu em 2 de setembro de 2026, às 10h30 no horário universal coordenado. De acordo com o alerta de serviço consultado pelo site BleepingComputer, a causa é uma classificação de segurança imprecisa, e não a detecção de uma ameaça real nos links de pesquisa afetados.

Como a falha se manifesta?

Os usuários veem a mensagem “Opening this website might not be safe” ao tentar abrir os links bloqueados. A Microsoft também explicou que copiar e colar o link diretamente no navegador não ignora o aviso, o que significa que o bloqueio ocorre no próprio mecanismo de proteção, e não apenas por meio de um link clicável na mensagem.

A empresa alertou os administradores de TI sobre a possibilidade de surgirem alertas e incidentes relacionados a essas detecções no portal do Microsoft Defender e na solução de gerenciamento de informações e eventos de segurança Microsoft Sentinel.

O que muda, na prática, para as organizações?

O Safe Links do Defender for Office 365 é usado para reescrever links recebidos durante o fluxo de e-mails e depois verificá-los quando são clicados em mensagens de e-mail, no Microsoft Teams e em aplicativos do Office 365, nas organizações que possuem uma licença do Defender for Office 365. Por isso, a classificação incorreta pode interromper o acesso dos usuários a resultados de pesquisa legítimos e gerar alertas de segurança falsos que as equipes de TI precisarão analisar.

A Microsoft não especificou as regiões afetadas nem o número de clientes que enfrentaram o problema. Ela também classificou o incidente como advisory, uma classificação que costuma usar para descrever problemas de serviços com alcance ou impacto limitados. A empresa afirmou que está trabalhando para corrigir a classificação incorreta, mas não mencionou, no material extraído, uma data específica para a conclusão da correção.

Análise da certi.news

A importância do incidente não está na existência de uma nova ameaça, mas no impacto dos falsos alertas sobre ferramentas que deveriam ajudar as organizações a tomar decisões rápidas sobre links. Quando a camada de proteção bloqueia um link legítimo, o fluxo de trabalho pode ser interrompido, enquanto as equipes de segurança precisam verificar alertas que não refletem um risco real. Por outro lado, a fonte não comprova que a falha tenha levado à evasão de uma proteção ou que algum cliente tenha sido alvo de um ataque.

Esse caso aponta para uma limitação conhecida dos sistemas de classificação automatizada: a precisão da decisão de segurança não é medida apenas pela capacidade de bloquear links maliciosos, mas também pela capacidade de evitar a interrupção de conteúdo legítimo. Nos últimos anos, a Microsoft já enfrentou problemas semelhantes que resultaram na classificação de mensagens legítimas como spam ou phishing e na possibilidade de seu isolamento, mas a fonte não relacionou esses incidentes a uma única causa técnica.

Enquanto a investigação continua, permanecem em aberto as questões sobre a dimensão do impacto, as regiões afetadas e quando a classificação voltará à sua precisão habitual.

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias