Hirtelen túlbuzgó lett az Exchange Online védelme

​A Microsoft Exchange Online néhány órán keresztül tömegesen minősített tévesen kártékonynak elektronikus leveleket.
 

Augusztus 26-án a Microsoft az Exchange Online-nal kapcsolatban egy szolgáltatási riasztást adott ki, amelyben arról számolt be, hogy egy levelezéssel kapcsolatos rendellenességet vizsgál. A problémát az okozta, hogy a vállalat egyik védelmi technológiája tévesen kezdett e-maileket kártékonyak minősíteni. A vizsgálatok során kiderült, hogy elsősorban olyan levelek esetében történt téves (false positive) minősítés, amelyek képeket is tartalmaztak, és többnyire valamely korábbi levélre történő válaszok vagy azok továbbításai voltak. Ilyen módon a rendellenesség a kimenő levelek kapcsán merült fel. 

A Microsoft rendszere a tévesen ártalmasként megjelölt küldeményeket blokkolta, kártékony megjelöléssel látta el, majd karanténba helyezte.

A Microsoft néhány órán belül elhárította a rendszerhibát, és megoldotta, hogy a tévesen karanténba helyezett levelek 99 százaléka végül automatikusan eljutott a címzettekhez, így az esetek többségében nem volt szükség üzemeltetői vagy felhasználói beavatkozásra.

Hasonló eset legutóbb 2023. októberében történt a Microsoftnál, amikor egy hibás anti-spam szabály okozott fennakadásokat szintén a kimenő levélforgalomban.
 
  1. 2

    A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.

  2. 4

    A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.

  3. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  4. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

  5. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  6. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  7. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  8. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  9. 3

    A Zyxel két biztonsági hibáról számolt be.

  10. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség