《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 神誤報!微軟衛士稱Office更新是勒索軟件

神誤報!微軟衛士稱Office更新是勒索軟件

2022-03-18
來源:互聯網安全內參
關鍵詞: 微軟衛士

  微軟衛士近期一次云端更新,導致客戶終端上的Office更新文件被檢測為“勒索軟件活動”,幾小時內在網絡上引發了大量吐槽。

  3月16日,微軟衛士終端版(Microsoft Defender for Endpoint)的一波誤報令Windows系統管理員們大驚失色。在對系統進行勒索軟件掃描時,Office更新居然被標記為惡意活動。

  根據Windows系統管理員們的上報來看,幾小時內這一問題已經遍地開花,引得“勒索軟件警報此起彼伏”。

  隨著報告數量的激增,微軟確認稱,這次Office更新由于誤報而被錯誤標記成了勒索軟件活動。

  微軟還稱,工程師們已經更新了云端邏輯,消除了原有誤報,并避免未來再出現類似的警報。

  微軟在收到用戶報告后表示,“自3月16日上午開始,客戶可能經歷一系列檢測誤報。這些檢測旨在識別文件系統內的勒索軟件活動。管理員們看到的誤報標題為「在文件系統中檢測到勒索軟件活動」,觸發警報的是OfficeSvcMgr.exe。”

  “我們在調查中發現,檢測勒索軟件警報服務組件新近部署了一項更新,正是這項更新引入了代碼問題,導致可能在沒有問題時觸發警報。我們已經發布代碼更新糾正了問題,并確保后續不會出現新的警報提醒。我們也重新處理了積壓警報,希望徹底消除此次意外造成的影響。”

  云端邏輯更新之后,勒索軟件活動誤報確實不再出現。而且無需管理員干預,所有誤報記錄將會自動從門戶中消除。

  微軟衛士的誤報史

  微軟表示,該問題“可能會影響”在微軟衛士終端版觀察勒索軟件活動的管理員。

  引發誤報的根本原因,是微軟衛士最近在服務組件中部署了一項專門檢測勒索軟件警報的更新。

  更新引入了一個代碼問題,導致在系統上不存在勒索軟件活動時,仍錯誤觸發警報。

  2021年11月,微軟衛士就出現過類似的誤報問題,導致正常文件被標記為Emotet惡意軟件有效載荷,Office文檔及部分Office可執行文件無法正常打開。

  一個月后,微軟衛士又將自家剛剛為Log4j進程部署的微軟衛士365掃描程序標錯,發出“傳感器篡改”警報。

  自從2020年10月以來,管理員們已經一次又一次面對微軟衛士終端版的離譜表現,包括一次針對Cobalt Strike的網絡設備感染警報、一次將Chrome更新標記為PHP后門的警報。

  我們已就此事與微軟發言人取得聯系,對方表示目前無法發表任何評論。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 老子午夜精品无码| 亚洲AV无码乱码国产精品| 免费h片在线观看网址最新| 护士系列sdde221取精| 亚洲第一页视频| 里番本子侵犯肉全彩3d| 大JI巴好深好爽又大又粗视频| 中文无码热在线视频| 日韩国产在线观看| 亚洲色偷偷综合亚洲av78| 香蕉大伊亚洲人在线观看| 夜夜躁日日躁狠狠久久| 久久久精品日本一区二区三区| 波多野结衣在丈夫面前| 午夜时刻免费入口| 国产对白精品刺激一区二区| 天堂中文8资源在线8| 三上悠亚一区二区观看| 日韩欧美国产另类| 人妻少妇精品久久| 精品亚洲一区二区三区在线播放 | 黄色毛片免费观看| 大肉大捧一进一出好爽视频动漫| 中国国产高清一级毛片| 最近韩国电影免费高清播放在线观看 | 动漫人物桶动漫人物免费观看| 久久综合九色综合97伊人麻豆| 国产精品毛片大码女人| 一级做a爱过程免费视| 暖暖直播在线观看| 亚洲综合在线一区二区三区| 精品久久中文字幕| 再深点灬舒服灬太大了网站| 黄a大片av永久免费| 国产日韩在线视频| bbbbbbbw日本| 国产精品俺来也在线观看| 337p粉嫩胞高清视频在线| 国产综合在线观看| youjizcom亚洲| 婷婷免费高清视频在线观看|