Microsoft Defender identifica Google Search come malware: errore clamoroso!

Il falso positivo ha bloccato i link di Google in Office 365 e Teams per circa 8 ore

Errore imbarazzante: L’elenco degli errori di falso positivo di Microsoft Defender continua a crescere. Per alcune ore, gli utenti di Office 365 non sono stati in grado di aprire link di ricerca web perfettamente legittimi perché il servizio antimalware di Redmond aveva erroneamente segnalato Google come una minaccia alla sicurezza.

Nonostante si paghi un abbonamento mensile per gli strumenti di produttività di Office 365, non si può evitare la tendenza di Microsoft Defender di trasformare i link quotidiani in allarmi di sicurezza falsi. Il 2 settembre, gli abbonati a Office 365 hanno incontrato un incidente insolito: il motore antivirus di endpoint di Redmond ha iniziato a segnalare i risultati di ricerca di Google come URL potenzialmente dannosi.

L’incidente è stato registrato con il codice MO1465962 sulla dashboard di amministrazione di Microsoft 365 e ha avuto una durata di circa sette ore e mezza prima che Microsoft risolvesse il problema alla base. La società ha spiegato che i link di ricerca di Google inclusi nelle email e nei messaggi di Microsoft Teams erano stati identificati in modo errato come dannosi, il che a sua volta ha causato il blocco dell’accesso a tali URL da parte di Microsoft Defender per Office 365 Safe Links in tutte le app interessate e nei browser esterni.

Dashboard di amministrazione Microsoft 365 che mostra codici di avviso e stati di incidente
L’incidente è stato registrato con il codice MO1465962 sulla dashboard di amministrazione di Microsoft 365.

Safe Links è una funzionalità di sicurezza integrata in Microsoft Defender per Office 365, progettata per proteggere strumenti di collaborazione e produttività da minacce reali. In teoria, dovrebbe bloccare phishing, malware e altri pericoli autentici, che molto probabilmente non includono un risultato di ricerca Google di routine.

LEGGI  Lancio della MSI Claw 8 EX AI+ con Intel Arc G3 a $1800: Scopri le Novità!
Icone di sicurezza e protezione da minacce su interfaccia di posta elettronica
Safe Links è progettata per proteggere da phishing, malware e altre minacce reali.

Secondo l’aggiornamento di Microsoft all’avviso MO1465962, la classificazione errata è stata causata da un comportamento “inaccurato” nel processo di rilevamento delle minacce di Defender. Il problema è stato segnato come risolto il 2 settembre 2026 alle 10:17 UTC, sebbene Microsoft abbia avvertito che alcuni utenti potrebbero ancora vedere effetti mentre la correzione si diffonde attraverso la sua infrastruttura.

Microsoft afferma che i suoi sviluppatori stanno ora riesaminando il processo di classificazione della reputazione degli URL di Defender per prevenire falsi positivi simili in futuro. Ancora non conosciamo l’intera portata di MO1465962, anche se la classificazione “consulenza” dell’azienda suggerisce un incidente relativamente contenuto.

In ogni caso, l’allarme falso di ricerca Google si aggiunge all’elenco crescente di falsi positivi che hanno ostacolato Microsoft Defender per anni. Lo strumento di sicurezza di endpoint di Redmond ha una storia di rallentare le prestazioni del sistema, di identificare erroneamente i driver a livello di kernel legittimi e di far funzionare il software altrimenti eccellente peggio di quanto dovrebbe. Defender potrebbe essere gratuito per gli utenti Windows, ma tra gli intoppi di affidabilità e le vulnerabilità zero-day che i ricercatori continuano a trovare nel motore stesso, quel prezzo viene con vere riserve.

Messaggi simili:

LEGGI  Final Cut Camera ora può acquisire video HEVC con codifica log e altro ancora