Microsoft підтвердила збій у Defender for Office 365, через який функція Safe Links може помилково позначати звичайні посилання Google як небезпечні. У таких випадках користувач бачить попередження про потенційно шкідливу адресу або не може відкрити посилання у звичний спосіб, хоча сам сайт не становить загрози.

Safe Links призначений для захисту корпоративних користувачів Microsoft 365 від фішингу та шкідливих URL. Система перевіряє посилання в електронній пошті, Microsoft Teams і підтримуваних програмах Office безпосередньо під час переходу. Саме тому помилкова класифікація має помітний ефект: захисний механізм починає блокувати легітимний трафік.
Microsoft пояснила, що проблема пов’язана з некоректною оцінкою репутації URL. Тобто Defender не виявив реальну атаку через Google — система просто неправильно присвоїла безпечним адресам статус потенційно шкідливих. Збій зачіпає не лише користувачів, а й адміністраторів, які можуть отримувати додаткові інциденти та сигнали в Microsoft Defender і Sentinel.
Для корпоративних команд безпеки це створює додаткову роботу: доводиться перевіряти спрацювання, які виявляються хибними, тоді як працівники одночасно стикаються з проблемами при відкритті потрібних сторінок. Microsoft уже працює над виправленням механізму класифікації та заявила, що перегляне власні процеси оцінювання репутації посилань.
Точного часу повного усунення проблеми компанія на момент повідомлення не назвала. Safe Links при цьому залишається активним компонентом Defender for Office 365: він і надалі має перевіряти URL у пошті, Teams і програмах Office. Microsoft намагається виправити саме помилкові спрацювання, не відключаючи сам захисний механізм.

2533