{"id":279178,"date":"2023-03-30T08:44:14","date_gmt":"2023-03-30T06:44:14","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279178"},"modified":"2023-03-30T11:10:51","modified_gmt":"2023-03-30T09:10:51","slug":"microsoft-besttigt-der-defender-legitime-urls-oder-dateien-als-schdlich-gemeldet-defender-issue-dz534539","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/30\/microsoft-besttigt-der-defender-legitime-urls-oder-dateien-als-schdlich-gemeldet-defender-issue-dz534539\/","title":{"rendered":"Microsoft best&auml;tigt: Der Defender hat legitime URLs oder Dateien als sch&auml;dlich gemeldet (Defender Issue DZ534539)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/03\/30\/microsoft-confirms-defender-has-flagged-legitimate-urls-or-files-as-malicious-dz534539\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Hattet ihr die letzten Tage beim Abrufen von Webseiten h\u00e4ufiger Meldungen des Microsoft Defender, der diverse (legitime) URLs geblockt hat. Oder wurde der Zugriff auf Dateien wegen angeblicher Malware blockiert? Microsoft hat inzwischen best\u00e4tigt, dass es ein Problem gab und der in Windows mitgelieferte Defender unberechtigt Zugriffe auf Dateien und URLs blockierte, weil diese als sch\u00e4dlich angesehen wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Meldungen im Blog<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/41e4348fffb44983a34cc7b2607beaf1\" alt=\"\" width=\"1\" height=\"1\" \/>Nutzer von Windows kommen bez\u00fcglich des Microsoft Defender nicht zur Ruhe. Der in Windows integrierte Defender ist mal wieder aufgefallen, weil er \"frei drehend\" verschiedene Dateien oder URLs als sch\u00e4dlich klassifizierte und den Zugriff verweigerte. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/27\/windows-11-defender-meldet-rar-archive-als-trojaner-wacatac-hml\/\">Windows 11: Defender meldet RAR-Archive als Trojaner \"Wacatac.H!ml\"<\/a> auf dieses Ph\u00e4nomen hingewiesen. R\u00fcckmeldungen in den Kommentaren ergab, dass einige Nutzer in unterschiedlichen Szenarien betroffen waren.<\/p>\n<h2>Microsoft best\u00e4tigt Defender-Probleme<\/h2>\n<p>Nun hat Microsoft best\u00e4tigt, dass es ein Problem mit dem Defender gegeben habe. Auf Twitter findet sich eine Reihe von <a href=\"https:\/\/twitter.com\/MSFT365Status\/status\/1641048649525260289\">Tweets<\/a>, die auf das Problem eingehen. Vor Stunden schrieb Microsoft, dass man ein Problem untersuche, bei dem legitime URL-Links vom Microsoft Defender-Dienst f\u00e4lschlicherweise als b\u00f6sartig markiert werden. Au\u00dferdem zeigten einige der Warnungen nicht den erwarteten Inhalt an.<\/p>\n<p><a href=\"https:\/\/twitter.com\/MSFT365Status\/status\/1641048649525260289\"><img decoding=\"async\" title=\"Defender Issue DZ534539 \" src=\"https:\/\/i.imgur.com\/AO8cwv0.png\" alt=\"Defender Issue DZ534539 \" \/><\/a><\/p>\n<p>Am gestrigen Abend best\u00e4tigte Microsoft, dass vom Defender falsch-positiven Warnungen ausgel\u00f6st w\u00fcrden &#8211; Benutzer k\u00f6nnten weiterhin auf die legitimen URLs zugreifen. Die betreffenden Statusmitteilungen wurden im Microsoft 365 Admin Center unter der Kennung DZ534539 abgelegt. Sp\u00e4ter hie\u00df es auf Twitter:<\/p>\n<blockquote><p>We determined that recent additions to the SafeLinks feature resulted in the false alerts and we subsequently reverted these additions to fix the issue. More detail can be found in the Microsoft 365 admin center under DZ534539.<\/p><\/blockquote>\n<p>Microsoft hat also ein Problem in seinem Feature SafeLinks festgestellt, was auf fehlerhafte Erg\u00e4nzungen und in der Folge Meldungen des Defender zur\u00fcck ging. Man hat diese Erg\u00e4nzungen der SafeLinks-Funktion, die zu den falschen Warnungen gef\u00fchrt haben, r\u00fcckg\u00e4ngig gemacht, um das Problem zu beheben. Ein Nutzer hat auf reddit.com in <a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/125k2af\/comment\/je4nduj\/\" target=\"_blank\" rel=\"noopener\">diesem Thread<\/a> die nachfolgenden Statusmeldungen eingestellt. War jemand von euch betroffen?<\/p>\n<blockquote><p>Title: Admins may be receiving an unexpected amount of high severity alert email messages<\/p>\n<p>User impact: Admins may be receiving an unexpected amount of high severity alert email messages.<\/p>\n<p>More info: The high severity alert emails refer to 'A potentially malicious URL click was detected'. Additionally, admins may be unable to view alert details using the 'View alerts' link in the emails.<\/p>\n<p>Current status: We're reviewing service monitoring telemetry to isolate the root cause and develop a remediation plan.<\/p>\n<p>Scope of impact: Impact is specific to any admin served through the affected infrastructure.<\/p>\n<p>Next update by: Wednesday, March 29, 2023, 3:30 PM (1:30 PM UTC)<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Hattet ihr die letzten Tage beim Abrufen von Webseiten h\u00e4ufiger Meldungen des Microsoft Defender, der diverse (legitime) URLs geblockt hat. Oder wurde der Zugriff auf Dateien wegen angeblicher Malware blockiert? Microsoft hat inzwischen best\u00e4tigt, dass es ein Problem gab und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/30\/microsoft-besttigt-der-defender-legitime-urls-oder-dateien-als-schdlich-gemeldet-defender-issue-dz534539\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[2699,4328,4313],"class_list":["post-279178","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-defender","tag-sicherheit","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279178","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279178"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279178\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279178"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279178"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279178"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}