Windows Defenderさん、Officeのアップデートをランサムウェアだと勘違いしてしまう

1 : 2022/03/17(木) 11:11:41.54 ID:gf0Oz9Yv0

https://gigazine.net/news/20220317-microsoft-defender-office-updates-ransomware/

Windowsに標準搭載されているセキュリティソフトのMicrosoft Defenderは、Mozillaの元開発者が
「これさえあればサードパーティー製のセキュリティ対策ソフトは不要」と太鼓判を押すほど評価が
高いものとなっています。しかし、Microsoft Defenderが「身内」であるはずのMicrosoft Officeの
更新をランサムウェアだと誤認し、アラートを出していたことが分かりました。

これを受けて、Microsoftは「3月16日から、ファイルシステムにおけるランサムウェアの動作検知に
起因する一連の誤検知が発生しています。具体的には、『ファイルシステムでランサムウェアの
動作を検出しました』と表示され、『OfficeSvcMgr.exe』へのアラートが発生しています」と発表しました。

Microsoftの調査報告によると、この問題はクラウドを介してセキュリティを分析するMicrosoftの
サービスであるMicrosoft Defender for Endpointの更新に、ランサムウェアの動作がないにも
かかわらずアラートを発動させる不具合が存在したのが原因とのこと。Microsoftは、同社の
エンジニアがクラウドのロジックを更新してアラートが出ないよう修正済みで、ログに残された
誤検知の記録も自動的に削除されると案内しています。

Microsoft Defender for Endpointでは、2021年11月にも「OfficeがマルウェアのEmotetに感染した」と
誤検知する問題が発生しているほか、12月には自社製のLog4jスキャナを誤検知してアラートが表示される問題が発生しました。

2 : 2022/03/17(木) 11:12:18.72 ID:eslLJjoh0
ザルよりマシ
3 : 2022/03/17(木) 11:12:24.97 ID:RZw3vJB10
その判定は正しいだろ
4 : 2022/03/17(木) 11:12:44.86 ID:TvfuxVdA0
身内で仲が悪いって察しちゃうからやめて…
5 : 2022/03/17(木) 11:12:56.88 ID:cMZw734/0
正解
6 : 2022/03/17(木) 11:12:58.37 ID:+KgYxhJ50
わかってんじゃん
7 : 2022/03/17(木) 11:13:26.13 ID:eso9d8t60
マイクロソフトって大企業やんな?
ココ最近無能すぎるやろ
13 : 2022/03/17(木) 11:15:48.70 ID:Im6f4qRt0
>>7
仕組みも分かってなさそうw
8 : 2022/03/17(木) 11:13:53.37 ID:NdR6BxHB0
お前らだって親戚の集まりで変質者扱いされてるじゃん
9 : 2022/03/17(木) 11:14:22.55 ID:RMUoEv7V0
自己言及のパラドクス
10 : 2022/03/17(木) 11:14:25.33 ID:Bonvqcr0r
マッチポンプだろ
11 : 2022/03/17(木) 11:14:58.05 ID:JEm+BTood
優秀すぎたか
12 : 2022/03/17(木) 11:15:05.97 ID:7iZ37tYs0
なんかウィルスバスターかアバストか忘れたけど
自分のパターンファイルかなんかでお怒りになったこともあったよな
14 : 2022/03/17(木) 11:15:59.75 ID:B5+S7n320
  まじかー😾
15 : 2022/03/17(木) 11:16:09.85 ID:H99tpjY/d
警務課定期
16 : 2022/03/17(木) 11:16:43.57 ID:nk8k89ML0
わろた
17 : 2022/03/17(木) 11:17:22.85 ID:nk8k89ML0
false positiveが検知されたってことか
18 : 2022/03/17(木) 11:17:49.58 ID:FDb5p+/10
マイクロソフトは社内の仲悪いって聞くな
どこでも大企業だと対立があるんだろうけど
19 : 2022/03/17(木) 11:18:33.13 ID:rAxUvwh20
PCに365版のOfficeしかインストールしていないとして、その契約を中断したとする…
さて、Officeファイルを開こうとすると?
20 : 2022/03/17(木) 11:18:58.79 ID:8EXw5v4/a
アホ臭いけど自社システムでもちゃんと検疫掛けてんのはえらいだろ
21 : 2022/03/17(木) 11:19:27.89 ID:Y62MuODBH
メールの添付からウィルス感染するから合ってる
22 : 2022/03/17(木) 11:19:30.12 ID:SYDsbvya0
マイクロソフトの良心なんだわ
23 : 2022/03/17(木) 11:20:24.53 ID:GI/Oh/IC0
ソースにMicrosoft Defendeと書かれてるのに頑なにWindows Defenderと呼ぶのなんなんだろう…
31 : 2022/03/17(木) 11:24:00.71 ID:Im6f4qRt0
>>23
まあ一般ユーザにはずっと前からWindows Defenderとして認識してるからね
クラウド含めた総合セキュリティソフト/サービスとして拡充した際にMicrosoft Defenderに名前を変えたんだよ
つい2年くらい前に
24 : 2022/03/17(木) 11:21:38.42 ID:kZi3rSJ40
SharePointみたいなのがやたら警告でるけど何のソフトなんだ
25 : 2022/03/17(木) 11:21:41.78 ID:2G0l3vqka
ぶっちゃけサードパーティ製のウイルス対策ソフトってもう要らないよな
OSの本家本元が作ったセキュリティソフトに他社が勝てるわけないじゃん
26 : 2022/03/17(木) 11:21:53.49 ID:T+hL2tfxF
そんな完璧っていかないから偽陽性ぐらいたまには許してやれよ
27 : 2022/03/17(木) 11:22:16.76 ID:Zg6PSxA10
Microsoftのアプデだしそんなもん
28 : 2022/03/17(木) 11:23:11.03 ID:ZVVbWU8I0
カスペルスキーをアンイストールしてDefenderにしようと思うんだけど大丈夫?
29 : 2022/03/17(木) 11:23:25.69 ID:/ioPUEAM0
時々認証しないと使えなくすんぞって脅迫してくるからランサムウエアと言えないこともないな
30 : 2022/03/17(木) 11:23:38.08 ID:ioArl9Cf0
> ランサムウェアの動作がないにもかかわらずアラートを発動させる不具合

余計な情報送信してるとかもないのかな?w

32 : 2022/03/17(木) 11:24:02.42 ID:sq8geiKP0
優秀じゃないか
34 : 2022/03/17(木) 11:24:57.95 ID:tnBzjZev0
癌細胞かよ
35 : 2022/03/17(木) 11:25:24.63 ID:IaQU2GGmd
間違ってないじゃん
36 : 2022/03/17(木) 11:26:01.40 ID:s/v+fzlF0
ザルより誤検出するくらいちゃんと動いてるくらいでいいんじゃないか

コメント

タイトルとURLをコピーしました