Autre bug de Microsoft Defender : il bloque désormais les liens légitimes des recherches Google

Microsoft enquête sur un incident dans Défenseur pour Office 365 ce qui a pu vous affecter si vous travaillez quotidiennement avec Teams, Outlook ou d'autres applications Office 365 : le système signale les liens légitimes de recherche Google comme malveillants. Ceux qui en souffrent voient l'avertissement « L'ouverture de ce site Web pourrait ne pas être sûr » lorsqu'ils tentent de les ouvrir, et l'entreprise travaille déjà sur une solution.

Le défaut est enregistré sous le code MO1465962 et Microsoft l'a officiellement reconnu à 10h30 UTC. Et, selon l'avis de service, l'origine réside dans une classification de sécurité inexacte : le système interprète les URL de recherche Google tout à fait légitimes comme des menaces et active automatiquement le blocage. « Nous avons déterminé qu'une évaluation de sécurité inexacte entraîne l'identification incorrecte d'URL de recherche Google légitimes comme malveillantes, ce qui amène Microsoft Defender pour Office 365 Safe Links à bloquer l'accès aux liens concernés. « Nous travaillons pour corriger l'erreur de classification et remédier à l'impact », explique Microsoft dans l'avis.

Defender bloque le lien même en copiant le lien vers le navigateur

Liens sécurisés est l'outil qui réécrit les liens dans les e-mails entrants et vérifie chaque URL au moment du clic, aussi bien dans l'e-mail que dans Teams et dans le reste des applications Office 365 sous licence Defender pour Office 365. C'est la couche conçue pour vous empêcher d'ouvrir sans le savoir un site de phishing camouflé derrière un lien apparemment inoffensif.

Outil de contrôle des applications suspectes de Windows Defender. Photo : site Web SoftZone.

Dans ce cas, cependant, le mécanisme agit contre des pages tout à fait légitimes. Microsoft a confirmé que copier le lien bloqué et le coller directement dans le navigateur ne permet pas d'éviter l'avertissement, car la vérification des liens sécurisés reste active quelle que soit la manière dont vous essayez d'ouvrir l'URL. Le blocage est limité, selon l'entreprise, au Résultats de recherche Google que le système qualifie à tort de malveillant : si l'un de ces liens arrive par courrier électronique, est partagé dans Teams ou est ouvert à partir d'un document Office, il est probable que vous ne puissiez pas y accéder pendant toute la durée de l'incident.

Fausses alertes dans la fonction Sentinel

Microsoft a informé les administrateurs informatiques qu'en plus du blocage des utilisateurs, vous pouvez voir des alertes et des incidents associés sur le portail Defender et dans Microsoft Sentinellevotre plateforme de gestion d'informations et d'événements de sécurité. Ces notifications découlent des mêmes détections erronées et ne correspondent pas à une menace réelle, même si elles représentent un travail supplémentaire pour vos équipes de sécurité, qui doivent les éliminer une à une.

L'entreprise a classé l'incident comme un avis, catégorie qu'elle réserve aux problèmes de service d'ampleur ou d'impact limités, et pour l'instant elle n'a pas précisé quelles régions sont concernées ni combien de clients ont été touchés par ces blocages. Par conséquent, la mauvaise classification des liens Google n’est pas le seul problème. Microsoft 365 ces jours-ci : l'entreprise travaille en parallèle pour résoudre une panne massive et généralisée qui provoque des échecs d'authentification, des retards de service et des problèmes de connexion dans plusieurs de ses applications.

Microsoft traîne plusieurs faux positifs

Ce n'est pas le premier épisode du genre à affecter les filtres de sécurité Microsoft 365. L'année dernière, un bug dans Échange en ligne a amené un modèle d'apprentissage automatique à étiqueter les e-mails légitimes provenant de comptes Gmail comme spam. Peu de temps après, une autre erreur similaire a conduit les systèmes anti-spam à mettre en quarantaine des messages qui ne représentaient également aucune menace réelle.

Plus récemment, dans Févrierun problème distinct dans Exchange Online empêchait certains utilisateurs d'envoyer et de recevoir du courrier normalement, ainsi que de signaler les messages légitimes comme du phishing et de les envoyer directement en quarantaine. Par conséquent, ajuster les modèles de détection sans générer de faux positifs continue d’être un défi récurrent pour la plateforme de sécurité Office 365.

FAQ sur la recherche Google Microsoft Defender

Pourquoi Microsoft Defender bloque-t-il les liens de recherche Google ?

Microsoft a détecté une classification de sécurité inexacte qui amène Defender pour Office 365 à identifier les URL de recherche Google légitimes comme malveillantes, déclenchant ainsi le blocage des liens sécurisés.

Le crash peut-il être contourné en copiant et en collant le lien dans le navigateur ?

Non. Microsoft a confirmé que copier l'URL bloquée et l'ouvrir directement dans le navigateur n'empêche pas l'avertissement, car la vérification des liens sécurisés est toujours active.

Quel autre problème affecte Microsoft 365 en même temps ?

Microsoft travaille en parallèle sur une interruption massive et généralisée qui provoque des échecs d'authentification, des retards et des problèmes de connexion dans plusieurs de ses services.