- 1 : 2022/03/17(木) 11:11:41.54 ID:gf0Oz9Yv0
https://gigazine.net/news/20220317-microsoft-defender-office-updates-ransomware/
Windowsに標準搭載されているセキュリティソフトのMicrosoft Defenderは、Mozillaの元開発者が
「これさえあればサードパーティー製のセキュリティ対策ソフトは不要」と太鼓判を押すほど評価が
高いものとなっています。しかし、Microsoft Defenderが「身内」であるはずのMicrosoft Officeの
更新をランサムウェアだと誤認し、アラートを出していたことが分かりました。これを受けて、Microsoftは「3月16日から、ファイルシステムにおけるランサムウェアの動作検知に
起因する一連の誤検知が発生しています。具体的には、『ファイルシステムでランサムウェアの
動作を検出しました』と表示され、『OfficeSvcMgr.exe』へのアラートが発生しています」と発表しました。Microsoftの調査報告によると、この問題はクラウドを介してセキュリティを分析するMicrosoftの
サービスであるMicrosoft Defender for Endpointの更新に、ランサムウェアの動作がないにも
かかわらずアラートを発動させる不具合が存在したのが原因とのこと。Microsoftは、同社の
エンジニアがクラウドのロジックを更新してアラートが出ないよう修正済みで、ログに残された
誤検知の記録も自動的に削除されると案内しています。Microsoft Defender for Endpointでは、2021年11月にも「OfficeがマルウェアのEmotetに感染した」と
誤検知する問題が発生しているほか、12月には自社製のLog4jスキャナを誤検知してアラートが表示される問題が発生しました。- 2 : 2022/03/17(木) 11:12:18.72 ID:eslLJjoh0
- ザルよりマシ
- 3 : 2022/03/17(木) 11:12:24.97 ID:RZw3vJB10
- その判定は正しいだろ
- 4 : 2022/03/17(木) 11:12:44.86 ID:TvfuxVdA0
- 身内で仲が悪いって察しちゃうからやめて…
- 5 : 2022/03/17(木) 11:12:56.88 ID:cMZw734/0
- 正解
- 6 : 2022/03/17(木) 11:12:58.37 ID:+KgYxhJ50
- わかってんじゃん
- 7 : 2022/03/17(木) 11:13:26.13 ID:eso9d8t60
- マイクロソフトって大企業やんな?
ココ最近無能すぎるやろ - 13 : 2022/03/17(木) 11:15:48.70 ID:Im6f4qRt0
- >>7
仕組みも分かってなさそうw - 8 : 2022/03/17(木) 11:13:53.37 ID:NdR6BxHB0
- お前らだって親戚の集まりで変質者扱いされてるじゃん
- 9 : 2022/03/17(木) 11:14:22.55 ID:RMUoEv7V0
- 自己言及のパラドクス
- 10 : 2022/03/17(木) 11:14:25.33 ID:Bonvqcr0r
- マッチポンプだろ
- 11 : 2022/03/17(木) 11:14:58.05 ID:JEm+BTood
- 優秀すぎたか
- 12 : 2022/03/17(木) 11:15:05.97 ID:7iZ37tYs0
- なんかウィルスバスターかアバストか忘れたけど
自分のパターンファイルかなんかでお怒りになったこともあったよな - 14 : 2022/03/17(木) 11:15:59.75 ID:B5+S7n320
- まじかー😾
- 15 : 2022/03/17(木) 11:16:09.85 ID:H99tpjY/d
- 警務課定期
- 16 : 2022/03/17(木) 11:16:43.57 ID:nk8k89ML0
- わろた
- 17 : 2022/03/17(木) 11:17:22.85 ID:nk8k89ML0
- false positiveが検知されたってことか
- 18 : 2022/03/17(木) 11:17:49.58 ID:FDb5p+/10
- マイクロソフトは社内の仲悪いって聞くな
どこでも大企業だと対立があるんだろうけど - 19 : 2022/03/17(木) 11:18:33.13 ID:rAxUvwh20
- PCに365版のOfficeしかインストールしていないとして、その契約を中断したとする…
さて、Officeファイルを開こうとすると? - 20 : 2022/03/17(木) 11:18:58.79 ID:8EXw5v4/a
- アホ臭いけど自社システムでもちゃんと検疫掛けてんのはえらいだろ
- 21 : 2022/03/17(木) 11:19:27.89 ID:Y62MuODBH
- メールの添付からウィルス感染するから合ってる
- 22 : 2022/03/17(木) 11:19:30.12 ID:SYDsbvya0
- マイクロソフトの良心なんだわ
- 23 : 2022/03/17(木) 11:20:24.53 ID:GI/Oh/IC0
- ソースにMicrosoft Defendeと書かれてるのに頑なにWindows Defenderと呼ぶのなんなんだろう…
- 31 : 2022/03/17(木) 11:24:00.71 ID:Im6f4qRt0
- >>23
まあ一般ユーザにはずっと前からWindows Defenderとして認識してるからね
クラウド含めた総合セキュリティソフト/サービスとして拡充した際にMicrosoft Defenderに名前を変えたんだよ
つい2年くらい前に - 24 : 2022/03/17(木) 11:21:38.42 ID:kZi3rSJ40
- SharePointみたいなのがやたら警告でるけど何のソフトなんだ
- 25 : 2022/03/17(木) 11:21:41.78 ID:2G0l3vqka
- ぶっちゃけサードパーティ製のウイルス対策ソフトってもう要らないよな
OSの本家本元が作ったセキュリティソフトに他社が勝てるわけないじゃん - 26 : 2022/03/17(木) 11:21:53.49 ID:T+hL2tfxF
- そんな完璧っていかないから偽陽性ぐらいたまには許してやれよ
- 27 : 2022/03/17(木) 11:22:16.76 ID:Zg6PSxA10
- Microsoftのアプデだしそんなもん
- 28 : 2022/03/17(木) 11:23:11.03 ID:ZVVbWU8I0
- カスペルスキーをアンイストールしてDefenderにしようと思うんだけど大丈夫?
- 29 : 2022/03/17(木) 11:23:25.69 ID:/ioPUEAM0
- 時々認証しないと使えなくすんぞって脅迫してくるからランサムウエアと言えないこともないな
- 30 : 2022/03/17(木) 11:23:38.08 ID:ioArl9Cf0
- > ランサムウェアの動作がないにもかかわらずアラートを発動させる不具合
余計な情報送信してるとかもないのかな?w
- 32 : 2022/03/17(木) 11:24:02.42 ID:sq8geiKP0
- 優秀じゃないか
- 34 : 2022/03/17(木) 11:24:57.95 ID:tnBzjZev0
- 癌細胞かよ
- 35 : 2022/03/17(木) 11:25:24.63 ID:IaQU2GGmd
- 間違ってないじゃん
- 36 : 2022/03/17(木) 11:26:01.40 ID:s/v+fzlF0
- ザルより誤検出するくらいちゃんと動いてるくらいでいいんじゃないか
コメント