Microsoft Defender ha nuovamente contrassegnato gli aggiornamenti di Google Chrome come “sospetti”.

Microsoft Defender ha nuovamente contrassegnato gli aggiornamenti di Google Chrome come “sospetti”.
In precedenza, gli amministratori di sistema su Reddit, tra le altre cose, hanno iniziato a segnalare ( 1 , 2 ) che gli aggiornamenti di Google Chrome sono stati contrassegnati come “sospetti” da Microsoft Defender per l’endpoint. Apparentemente, la soluzione di sicurezza Microsoft ha riscontrato che il file DLL “goopdate” è sospetto perché non è stato firmato dal servizio Google Updater (GoogleUpdate.exe).

Come puoi vedere nell’immagine qui sotto, l’utente di Twitter Kevin Gray ha notato la seguente attività sul lato Defender durante l’esecuzione degli aggiornamenti di Google Chrome:

Microsoft sembra aver confermato che la scoperta era effettivamente un falso positivo e da allora ha corretto il bug, secondo l’MVP Ota Hirufumi su Twitter:

Sebbene Microsoft Defender Home abbia generalmente ottenuto buoni risultati nelle recenti classifiche antivirus AV-Comparatives e AV-TEST, ci sono stati molti casi nella variante aziendale del prodotto che hanno contrassegnato file e servizi che erano effettivamente innocui come dannosi.

Ad esempio, la stessa cosa è accaduta lo scorso febbraio quando gli aggiornamenti di Chrome sono stati ritenuti dannosi da Defender for Endpoint; e, più recentemente, ha persino contrassegnato erroneamente i propri aggiornamenti di Office come malware.

Dopo questo incidente, Microsoft ha pubblicato una guida falsa positiva/negativa per ridurre tali errori, ma questo passaggio non sembra aver aiutato molto finora.

tramite BleepingComputer

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *