Microsoft Defender znów oznaczył aktualizacje Chrome jako podejrzane

Microsoft Defender znów oznaczył aktualizacje Chrome jako podejrzane

Autor: Krzysztof Sulikowski

Opublikowano: 4/20/2022, 8:01 PM

Liczba odsłon: 2167

Microsoft Defender for Endpoint zaliczył już w przeszłości parę wpadek, np. oznaczając aktualizacje Office jako malware. Również podstawowemu Defenderowi zdarzyło się podpisać cyfrowo złośliwe oprogramowanie. Ostatni z tych faili dotyczył aktualizacji Google Chrome.

Administratorzy systemów zaczęli dziś zgłaszać (m.in. na Reddicie), że aktualizacje przeglądarki Chrome są flagowane jako "podejrzane" ("suspicious") przez Microsoft Defender for Endpoint. Rozwiązanie chroniące Microsoftu raportowało, że plik DLL "goopdate" jest podejrzany, ponieważ nie został podpisany przez usługę Google Updater (GoogleUpdate.exe). Jeden ze specjalistów bezpieczeństwa opublikował listę alertów, pisząc, że "Defender for Endpoint oszalał".

Microsoft potwierdził te znaleziska i sklasyfikował zachowanie programu jako fałszywy alarm ("false positive"). Na szczęście udało się to naprawić już tego samego dnia:

Jak wcześniej wspomnieliśmy, nie jest to pierwszy taki przypadek. Ten sam program oflagował aktualizacje Chrome jako złośliwe w lutym zeszłego roku, natomiast w tym roku błędnie zidentyfikował "OfficeSvcMgr.exe" jako ransomware.

Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży
Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży

Wydarzenia