微软Defender误将Office更新程序标记为恶意勒索软件

发表于:2022-3-18 09:57

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:IT之家    来源:网络

  IT之家 3 月 17 日消息,据 Neowin 报道,微软今天犯了一个重大错误,该公司的 Microsoft Defender for Endpoint 开始将自家的 Office 应用程序的更新检测为勒索软件。该杀毒程序将“OfficeSvcMgr.exe”错误地识别为恶意软件
  今天早些时候,系统管理员在更新其最新的 Microsoft Defender for Endpoint 时开始注意到勒索软件的警报,从而首次发现了这个问题。意识到这一点后,微软开始着手解决这个问题,并确认这确实是一个误报警。
  微软公司人员 Steve Scholz 在 Reddit 上使用“Steve_Scholz”用户名发帖子解释了这个问题。Scholz 是微软的安全与合规首席技术专家。
  他写道:
  “请注意
  这是一个假的 / 阳性,现在已经被纠正了。请看下面的细节:
  从 3 月 16 日上午开始,客户可能经历了一系列的假阳性检测,这归因于文件系统中的勒索软件行为检测。微软已经调查了这一检测高峰,并确定它们是假阳性结果。微软已经更新了云逻辑,以抑制假阳性结果。”
  说明:
  - 客户可能遇到了一系列假阳性检测,这些检测可归因于文件系统中的勒索软件行为检测。
  - 微软已经更新了云计算逻辑,以防止今后产生警报,并清除以前的误报。”
  在同一主题的另一个回应中,Scholz 解释说,这个问题是由一个代码问题引起的,后来已经被修复。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号