网络安全

Microsoft Defender 错误屏蔽正常的 Google 搜索链接

Microsoft 正在调查 Defender for Office 365 Safe Links 中的一项故障,该故障将部分合法的 Google 搜索链接归类为恶意链接并阻止打开。IT 管理员可能会在 Microsoft Defender 和 Microsoft Sentinel 中收到与该事件相关的警报,但微软尚未公布受影响范围或修复时间。

2026-09-02
1 分钟阅读
5 浏览量
فريق تحرير certi.news
Microsoft Defender 错误屏蔽正常的 Google 搜索链接

Microsoft 已开始调查一项运营安全故障,该故障导致 Defender for Office 365 将部分合法的 Google 搜索链接归类为恶意链接,从而阻止用户打开这些链接,并显示一条警告消息,提示打开该网站可能不安全。

该公司以 MO1465962 为事件编号记录了此次事故,并于 2026 年 9 月 2 日世界协调时间上午 10:30 承认了该问题。根据 BleepingComputer 查阅的服务警报,问题源于不准确的安全分类,而不是在受影响的搜索链接中检测到了实际威胁。

故障如何表现?

用户尝试打开被屏蔽的链接时,会看到 “Opening this website might not be safe” 消息。Microsoft 还说明,直接将链接复制并粘贴到浏览器中也无法绕过警告,这意味着拦截发生在保护机制本身,而不仅仅是消息中的可点击链接。

该公司警告 IT 管理员,与这些检测结果相关的警报和事件可能会出现在 Microsoft Defender 门户以及安全信息与事件管理解决方案 Microsoft Sentinel 中。

这对企业实际上意味着什么?

Defender for Office 365 中的 Safe Links 用于在邮件传递过程中重写传入链接,然后在用户于电子邮件、Microsoft Teams 和 Office 365 应用中点击链接时对其进行检查,适用于拥有 Defender for Office 365 许可证的企业。因此,错误分类可能会导致用户无法访问正常的搜索结果,并产生需要 IT 团队筛选的误报安全警报。

Microsoft 尚未说明受影响的地区或遇到该问题的客户数量,并将该事件归类为 advisory,这是微软通常用于描述范围或影响有限的服务问题的分类。该公司表示正在修正错误分类,但在所提取的材料中没有说明完成处理的具体时间。

certi.news 解读

此次事件的重要性不在于出现了新威胁,而在于误报对那些本应帮助企业快速判断链接的工具所产生的影响。当保护层阻止合法链接时,工作流程可能会中断,同时安全团队还不得不核查并不代表真实风险的警报。另一方面,消息来源并未证明该故障导致保护机制被绕过,也未证明任何客户遭到攻击。

这一事件表明了自动分类系统中的一个已知局限:安全决策的准确性不仅取决于其拦截恶意链接的能力,也取决于其避免干扰正常内容的能力。过去几年中,Microsoft 也曾遇到过类似问题,导致合法邮件被归类为垃圾邮件或网络钓鱼邮件,并可能被隔离,但消息来源并未将这些事件归因于同一个技术原因。

在调查继续进行之际,影响规模、受影响地区以及分类何时恢复到通常准确度,仍是悬而未决的问题。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻