Exchange Online marca e-mails erroneamente como malware

Exchange Online marca e-mails erroneamente como malware. A Microsoft está investigando um problema de falso positivo no Exchange Online que faz com que e-mails contendo imagens sejam marcados erroneamente como maliciosos e enviados para quarentena.

As mensagens de e-mail dos usuários contendo imagens podem ser sinalizadas incorretamente como malware e colocadas em quarentena”, disse a Microsoft em um alerta de serviço publicado no centro de administração do Microsoft 365 há poucas horas.

“Estamos revisando a telemetria de monitoramento de serviço para isolar a causa raiz e desenvolver um plano de correção.”

Rastreado sob EX873252, esse problema contínuo de degradação de serviço parece ser generalizado, de acordo com relatórios de administradores de sistema , e também afeta mensagens com assinaturas de imagem.

“Parece estar afetando apenas nosso tráfego de saída e especificamente para respostas e encaminhamentos de e-mails anteriormente externos”, disse um administrador .

“Para nós, era tanto inbound quanto intra-org. Somente inbound teria sido muito mais fácil para mim lidar. Eles também basicamente marcaram nosso intra como inbound pelo que vi no cabeçalho da mensagem tbr”, outro acrescentou .

Falso positivo do Exchange Online

Redmond ainda não revelou quais regiões são afetadas por esse problema nem forneceu conselhos de mitigação para os clientes afetados até que os problemas de falsos positivos sejam resolvidos.

Em outubro de 2023, a Microsoft resolveu um problema semelhante causado por uma regra antispam ruim que inundou as caixas de entrada dos administradores do Microsoft 365 com cópias ocultas (CCO) de e-mails enviados erroneamente sinalizados como spam.

Atualização em 26 de agosto, 13:00 EDT : A Microsoft tomou medidas para mover e-mails legítimos da quarentena, marcados erroneamente como maliciosos, para as caixas de entrada dos clientes.

“Identificamos um problema que afeta nossos sistemas de detecção de malware. Implementamos uma mitigação para desbloquear e-mails legítimos que foram colocados em quarentena por engano. A repetição dos e-mails impactados está em andamento”disse a Microsoft .

Fonte: BleepingComputer

Veja também:

About mindsecblog 2666 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

5 Trackbacks / Pingbacks

  1. SonicWall alerta falha crítica de controle de acesso no SonicOS
  2. MS libera correção temporária para problemas de inicialização do Linux
  3. YouTube lança ferramenta de IA para recuperar contas hackeadas
  4. Qilin é pego roubando credenciais no Google Chrome
  5. Grupo oferece serviços de resolução de CAPTCHA pra criminosos

Deixe sua opinião!