Una clasificación de seguridad errónea hace que Defender for Office 365 bloquee búsquedas de Google, mostrando avisos de sitio no seguro incluso al pegar el enlace directamente en el navegador. (Fuente: BleepingComputer)
Microsoft está investigando un problema que hace que su software de seguridad Defender for Office 365 marque por error enlaces legítimos de búsqueda de Google como maliciosos. La compañía reconoció el incidente y dice que los usuarios afectados ven avisos de que abrir ese sitio web podría no ser seguro al intentar abrir los hipervínculos bloqueados.
Según una alerta de servicio vista por BleepingComputer, el problema se debe a una clasificación de seguridad inexacta, y copiar los enlaces y pegarlos directamente en un navegador no evita el aviso. Microsoft también advirtió a los administradores de IT que podrían ver alertas en la solución de gestión de eventos e información de seguridad Microsoft Sentinel y en el portal de Defender relacionadas con este incidente en curso.
Según explicó la compañía, Microsoft Defender for Office 365 Safe Links puede bloquear la apertura de enlaces de búsqueda de Google, identificándolos como maliciosos, y los administradores pueden recibir alertas e incidentes relacionados en el portal de Microsoft Defender y en Microsoft Sentinel como resultado de estas detecciones. Microsoft confirmó que determinó que una clasificación de seguridad inexacta está causando que URL legítimas de búsqueda de Google se identifiquen incorrectamente como maliciosas, lo que resulta en que Safe Links bloquee el acceso a los enlaces afectados, y que están trabajando para corregir la clasificación errónea.
Safe Links bloquea enlaces maliciosos usados en phishing y otros ataques reescribiendo los mensajes de correo entrantes durante el flujo de correo y realizando verificación de URL al momento del clic en mensajes de correo, Teams y apps de Office 365 en organizaciones con licencia de Defender for Office 365.
Aunque Microsoft todavía no reveló qué regiones están afectadas ni cuántos clientes se ven impactados, clasificó el problema como un aviso, una categoría que habitualmente se usa para describir incidentes de servicio de alcance o impacto limitado. La compañía ya había resuelto problemas similares de falsos positivos en los últimos años, que resultaron en que enlaces y mensajes quedaran etiquetados incorrectamente como maliciosos o puestos en cuarentena, incluyendo casos anteriores donde un error marcaba por error correos de Gmail como spam, y otro que ponía en cuarentena correos legítimos de algunos usuarios.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

