Microsoft Defender for Office 365, 2 Eylül’de yaşanan kısa süreli bir hata nedeniyle bu kez gerçek tehditleri değil, Google Arama sonuçlarını hedef aldı. Office 365 aboneleri, arama sonuçlarındaki bağlantılara tıklamaya çalıştıklarında sistemin bu adresleri potansiyel olarak zararlı bağlantı gibi işaretlediğini gördü.
Sorun, Microsoft Defender for Office 365’in Safe Links adlı bağlantı koruma katmanında ortaya çıktı. Bu özellik normalde e-posta ve Office uygulamalarındaki linkleri tıklama anında denetleyerek zararlı adresleri engellemeye yarıyor. Ancak yaşanan yanlış sınıflandırma yüzünden bu kez meşru Google Arama bağlantıları da uyarı ekranına takıldı.
Kullanıcıların karşısına “Bu web sitesini açmak güvenli olmayabilir” anlamına gelen bir uyarı çıktı. Üstelik bağlantıyı kopyalayıp tarayıcıya yapıştırmak da her durumda sorunu aşmaya yetmedi. Microsoft, olayı hizmet uyarısı kapsamında incelemeye aldığını ve problemin hatalı güvenlik sınıflandırmasından kaynaklandığını belirtti.
Şirket ayrıca BT yöneticilerini de uyardı. Çünkü olay sırasında Microsoft Sentinel ve Defender portalında ilgili bağlantılarla bağlantılı ek alarmlar görülebiliyordu. Bu da kurum tarafında gerçek bir saldırı yaşanıyormuş izlenimi yaratabilecek gereksiz güvenlik kayıtlarına yol açtı.
Özetle burada bir siber saldırıdan çok, güvenlik sisteminin verdiği bir yanlış alarm söz konusu. Yani Google Arama sonuçlarının zararlı hale gelmesinden değil, Defender’ın meşru bağlantıları hatalı biçimde riskli olarak değerlendirmesinden bahsediyoruz.
Kaynak: www.techspot.com
