Microsoft Defender Safe Links chybne blokuje legitímne odkazy z Google Search
Microsoft rieši incident MO1465962, pri ktorom služba Safe Links v Defenderi pre Office 365 označuje legitímne URL z Google Search ako škodlivé.

Safe Links pri odkazoch Google Search je predmetom incidentu MO1465962, ktorý Microsoft eviduje v službe Defender for Office 365. Ochranný mechanizmus môže blokovať legitímne odkazy z vyhľadávania Google, pretože ich nepresne klasifikuje ako škodlivé.

Dotknutí používatelia môžu pri otvorení odkazu vidieť bezpečnostné varovanie. Administrátorom sa zároveň môžu zobrazovať súvisiace alerty v portáli Microsoft Defender a v službe Microsoft Sentinel. Microsoft uviedol, že pracuje na oprave chybnej klasifikácie.
Čo spôsobuje blokovanie Safe Links pri odkazoch Google Search
Safe Links kontroluje URL pri kliknutí a je určený na ochranu pred phishingovými a škodlivými odkazmi. V tomto prípade však nejde o potvrdené zneužívanie zraniteľnosti ani o kompromitáciu systémov. Microsoft incident pripisuje nepresnej bezpečnostnej klasifikácii legitímnych URL, teda falošne pozitívnym detekciám.
Praktický dopad sa môže prejaviť pri odkazoch z e-mailov, Teams alebo ďalších aplikácií Microsoft 365, ktoré používajú kontrolu Safe Links. Používateľovi môže byť zamedzený prístup k výsledku vyhľadávania, hoci samotný odkaz nie je škodlivý.
Rozsah zatiaľ nie je verejný
Microsoft verejne neuviedol počet zasiahnutých zákazníkov, regióny ani presný rozsah dopadu. Nie je tiež potvrdené, ktoré varianty URL z Google Search sú problémom dotknuté a kedy bude oprava nasadená.
V čase overenia nebolo dostupné verejné primárne servisné oznámenie Microsoftu k incidentu MO1465962. Detaily upozornenia sprostredkoval portál BleepingComputer. Preto nie je k dispozícii ani potvrdený dočasný postup, ktorý by bezpečne obnovil prístup ku všetkým chybným blokovaným odkazom.
Čo môžu administrátori sledovať
Microsoft Learn dokumentuje, že administrátori Defenderu pre Office 365 môžu spravovať povolenia a blokovania URL v zozname povolených a blokovaných URL v tenantovi. Dokumentácia zároveň obsahuje postup na nahlasovanie URL, ktoré boli nesprávne vyhodnotené ako škodlivé. Microsoft však pri incidente MO1465962 zatiaľ verejne nepotvrdil konkrétne odporúčanie na mitigáciu vrátane prípadných výnimiek alebo zoznamu povolených URL.
Bezpečnostné tímy by mali sledovať oznámenie o oprave a uzavretí incidentu, ako aj prípadné oficiálne spresnenie zasiahnutých tenantov, regiónov a URL. Falošné poplachy v e-mailovej ochrane môžu obmedziť bežnú komunikáciu a zároveň viesť k tomu, že používatelia alebo administrátori budú bezpečnostné varovania vnímať s menšou pozornosťou.
Zdroje
- BleepingComputer – Sprostredkúva obsah servisného upozornenia Microsoftu, identifikátor MO1465962, príčinu v podobe nesprávnej klasifikácie a prebiehajúcu nápravu.
- Microsoft Learn – Dokumentuje, že administrátori môžu v Microsoft Defender for Office 365 spravovať povolenia a blokovania URL.
- Microsoft Learn – Dokumentuje postup nahlasovania URL, ktoré boli nesprávne vyhodnotené ako škodlivé.
Overené a aktualizované: 02. 09. 2026 13:15



