MO255463: Bazı kullanıcılar, Office 365 için Exchange Online Protection & Defender'da meşru e-postanın karantinaya alındığını/kötü amaçlı olarak işaretlendiğini görüyor

Okuma zamanı simgesi 1 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

microsoft-exchange-logosu

Gelen kutunuz son zamanlarda biraz sessiz kaldıysa, nedeni bu olabilir. Microsoft, bazı kullanıcıların Office 255463 için Exchange Online Protection & Defender'da karantinaya alınan/kötü amaçlı olarak işaretlenen meşru e-postaları gördüğünü yöneticilere bildiren bir danışma belgesi (MO365) yayınladı.

Sorun 1 Mayıs saat 10'de başladı.

Microsoft, bunun aşağıdakilerle ilişkili olduğunu kaydetti:

  • Kötü amaçlı olmayan URL'ler için URL ile ilgili uyarıların sayısında artış.
  • Office için Microsoft Defender'da Zapped Phish AIR araştırmalarının sayısında artış
  • Meşru E-postaların Tehdit Gezgini'nde kötü amaçlı olarak işaretlenmesi.
  •  Tehdit Gezgini içinde en son e-posta bilgilerini almada gecikmeler.

Microsoft, bu senaryolara hizmet eden ve yanlışlıkla hizmet üzerinde bir etkiye neden olan altyapıda yakın zamanda bir değişiklik belirlediklerini söylüyor. Temel neden, meşru URL'lerin Microsoft'un algılama kurallarında yanlış bir şekilde listelenmesi ve bunun da etkiyle sonuçlanmasıydı.

Microsoft bir düzeltme dağıttı ve şu anda karantinaya alınan e-postayı yayınlama sürecinde.

üzerinden BleepingComputer

Konular hakkında daha fazla bilgi: takas, microsoft