Ops: Microsoft Defender marca atualização do Office como um malware

Ops: Microsoft Defender marca atualização do Office como um malware

Ter um computador protegido é essencial para que ele se torne uma fonte segura para trabalho e lazer. O Microsoft Defender é uma das soluções mais populares para essa tarefa, já que ela já está presente no Windows de forma nativa e oferece a proteção necessária para que os computadores permaneçam sempre seguros.

Porém, nem tudo funciona de forma perfeita, e em alguns casos o Microsoft Defender pode ver um problema onde não existe, como aconteceu atualmente. O programa detectou uma atualização do Office como malware, ou seja, como algo malicioso.

Leia também:

Code Verify é a extensão que reforça a segurança do WhatsApp Web
Siemens lança cartilha de Segurança Virtual para crianças

Microsoft Defender acusa arquivo da atualização como malicioso

Microsoft Defender

O Microsoft Defender funciona com base em uma inteligência central da empresa que consegue identificar e detectar problemas dentro do sistema. Assim que esses riscos são identificados, eles são informados para os terminais, que utilizam padrões de defesa.

Por isso, sempre que acontece algum erro, ele é propagado para todos os sistemas. Por isso, foi exatamente o que aconteceu nesse caso. Os administradores de diversos sistemas começaram a receber avisos sobre a situação.

O Microsoft Defender acabou identificando uma atualização do Office como malware e mostrou que o ficheiro “OfficeSvcMgr.exe” era um item malicioso, quando na verdade não era e fazia parte desse processo de atualização.

A Microsoft logo ficou sabendo do caso e rapidamente liberou uma correção para o problema, removendo o falso positivo do programa. Com isso, o Defender parou de ver a atualização como algo malicioso e permitiu a instalação em todos os sistemas.

O porta-voz da empresa, Steve Sholtz, postou no Reddit uma explicação para o caso, descrevendo o problema que começou na manhã do dia 16 de março. Aqui está a tradução:

A partir da manhã de 16 de março, os clientes podem ter experimentado uma série de detecções falso-positivas atribuídas a uma detecção de comportamento de Ransomware no sistema de arquivos. A Microsoft investigou esse pico de detecções e determinou que são resultados falsos positivos. A Microsoft atualizou a lógica de nuvem para suprimir os falsos positivos.

Descrição

  • Os clientes podem ter experimentado uma série de detecções de falso-positivo atribuídas a uma detecção de comportamento de Ransomware no sistema de arquivos.
  • A Microsoft atualizou a lógica de nuvem para evitar que alertas futuros sejam gerados e para limpar os falsos positivos anteriores.

Soluções

  • Todos os falsos positivos devem ser eliminados do seu portal sem qualquer intervenção do seu lado

A Microsoft explicou ainda que uma atualização recente no código fez com que o programa fizesse essa avaliação incorreta e apresentasse o falso positivo. Esse código em questão foi removido e a solução foi aplicada, evitando que ela se repita.

Sobre o Autor

Redes Sociais:

Deixe seu comentário

X