群发资讯网

已修复:微软承认Exchange/Teams本月误杀合法邮件和链接

IT之家2月20日消息,科技媒体bleepingcomputer于2月18日发布博文,报道称微软修复Exchange和Teams平台的安全逻辑错误,导致大量合法电子邮件和URL链接被误判为“网络钓鱼”威胁,并强制将其移入隔离区,导致用户无法正常读取信息。

根据微软消息中心归档的官方报告(编号EX1227432,始于2月5日,2月12日修复),此次事故的诱因是一场针对微软系统的真实网络钓鱼攻击活动。微软为了应对这场大规模攻击,临时提高了系统的威胁检测率。

然而,这一调整产生了副作用:多个合法的URL因此被错误地识别为钓鱼链接。报告指出,微软基础设施内的其他安全子系统进一步放大了这一效应,导致这些本应安全的链接被标记为威胁并遭到拦截。

IT之家援引博文介绍,此次故障的影响范围不仅限于Exchange邮件服务,MicrosoftTeams的用户也未能幸免。当Teams用户试图打开消息中的链接后,同样会遭到拦截。

虽然微软尚未公布具体受影响的用户数量,但公司已将此问题标记为“事件”(Incident)。在IT服务管理中,这一术语通常意味着故障已波及相当数量的用户,属于需要优先处理的服务中断级别。微软承诺将在未来几天内披露更多详细数据。