Microsoft|Microsoft Defender出现严重误报:自家Office更新被检测为勒索软件
【Microsoft|Microsoft Defender出现严重误报:自家Office更新被检测为勒索软件】Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件 。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程序误报 。随后微软承认确实存在这个问题 。
文章图片
文章图片
在 Reddit 社区上,安全与合规首席技术专家 Steve Scholz 在那里的一个帖子中解释了这个问题 。他写道:
请注意:在同一主题的另一个回应中,Scholz解释说,这个问题是由一个代码问题引起的,后来已经被修复 。
这是一个误报,现在已经被纠正了 。
从3月16日上午开始,客户可能经历了一系列的假阳性检测,这归因于文件系统中的勒索软件行为检测 。微软已经调查了这一检测高峰,并确定它们是假阳性结果 。微软已经更新了云逻辑,以抑制误报结果 。
说明
- 客户可能遇到了一系列误报检测,这些检测可归因于文件系统中的勒索软件行为检测 。
- 微软已经更新了云计算逻辑,以防止今后产生警报,并清除以前的误报 。
推荐阅读
- Microsoft|Office Insider 15028.20050发布:Excel中可自动刷新股票数据
- Microsoft|微软推出新款Surface Hub 2智能摄像头
- Microsoft|微软宣布举办“混合办公,Windows驱动”主题活动
- LeBlanc|Win11文件管理器中出现广告,微软回应:为实验性质
- Microsoft|必应面向乌克兰与俄罗斯地区用户增加特殊搜索查询结果
- Microsoft|SSD提速百倍:微软DirectStorage正式登陆PC 但没有GPU加速
- Microsoft|微软PeopleLens:借助AR帮助视力障碍儿童更好和他人交流沟通
- Microsoft|DirectStorage API现已登陆PC 加载速度飞快
- Microsoft|微软在量子计算方面的努力达到"历史性的里程碑"
- IT|海豹设计手稿首曝光,预计售价22-28万,Model 3的对手出现了