微軟Defender誤將Office更新程式標記為惡意勒索軟體

IT之家 3 月 17 日訊息,據 Neowin 報道,微軟今天犯了一個重大錯誤,該公司的 Microsoft Defender for Endpoint 開始將自家的 Office 應用程式的更新檢測為勒索軟體。該防毒程式將“OfficeSvcMgr。exe”錯誤地識別為惡意軟體。

微軟Defender誤將Office更新程式標記為惡意勒索軟體

今天早些時候,系統管理員在更新其最新的 Microsoft Defender for Endpoint 時開始注意到勒索軟體的警報,從而首次發現了這個問題。意識到這一點後,微軟開始著手解決這個問題,並確認這確實是一個誤報警。

微軟公司人員 Steve Scholz 在 Reddit 上使用“Steve_Scholz”使用者名稱發帖子解釋了這個問題。Scholz 是微軟的安全與合規首席技術專家。

他寫道,

“請注意

這是一個假的 / 陽性,現在已經被糾正了。請看下面的細節:

從 3 月 16 日上午開始,客戶可能經歷了一系列的假陽性檢測,這歸因於檔案系統中的勒索軟體行為檢測。微軟已經調查了這一檢測高峰,並確定它們是假陽性結果。微軟已經更新了雲邏輯,以抑制假陽性結果。

說明

- 客戶可能遇到了一系列假陽性檢測,這些檢測可歸因於檔案系統中的勒索軟體行為檢測。

- 微軟已經更新了雲計算邏輯,以防止今後產生警報,並清除以前的誤報。”

在同一主題的另一個迴應中,Scholz 解釋說,這個問題是由一個程式碼問題引起的,後來已經被修復。

TAG: 微軟檢測Scholz陽性勒索