Microsoft onderzoekt een storing waarbij Defender for Office 365 legitieme zoeklinks van Google ten onrechte als schadelijk bestempelt. Het bedrijf meldde het probleem op 2 september om 10:30 uur UTC in de Microsoft 365-beheerportal, onder incidentnummer MO1465962.
Gebruikers die op een Google-zoeklink klikken, krijgen de waarschuwing “Deze website openen is mogelijk niet veilig” te zien, ook al verwijst de link naar een volkomen onschuldig zoekresultaat. Volgens Microsoft ligt de oorzaak bij een onjuiste beveiligingsclassificatie waardoor legitieme Google-URL’s ten onrechte als kwaadaardig worden geïdentificeerd.
Het probleem raakt niet alleen Defender for Office 365 zelf, maar ook de gekoppelde Safe Links-functie, die links in e-mails en documenten controleert voordat gebruikers ze openen. Ook in Microsoft Sentinel, het SIEM-platform van het bedrijf, en in het Defender-portal duiken meldingen van de foutieve blokkade op.
Een eenvoudige workaround is er vooralsnog niet: het rechtstreeks kopiëren en plakken van een link in de browser omzeilt de waarschuwing niet, aldus Microsoft. Het bedrijf heeft nog geen tijdstip voor een oplossing genoemd en classificeert het incident vooralsnog als beperkt van omvang.
Voor Nederlandse organisaties die met Microsoft 365 werken, is het vooral een kwestie van geduld en interne communicatie. Gebruikers die de waarschuwing tegenkomen bij gewone Google-zoekresultaten hoeven niet te vrezen voor een echte dreiging, maar kunnen wel tijdelijk hinder ondervinden bij het openen van links. Beheerders doen er verstandig aan de statuspagina van Microsoft 365 in de gaten te houden voor updates over incident MO1465962, en de helpdesk vast te informeren zodat meldingen van gebruikers niet onnodig escaleren.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.