Microsoft Defender又一次誤將Google Chrome更新視作可疑活動
近日,我們在Twitter 和Reddit 等平台上見到了不少系統管理員報告,可知問題主要集中在被Microsoft Defender for Endpoint 安全防護軟件標記為“可疑”的Google Chrome 更新上。由於谷歌更新服務(GoogleUpdate.exe)沒有給“goopdate.dll”這個動態鏈接庫文件簽名,Microsoft Defender 也突然變得嚴格了起來。
在運行Google Chrome 更新時,Kevin Gary 留意到了Microsoft Defender 安全防護軟件的異常。
從他分享的日誌截圖來看,Defender 直接將谷歌更新標記成了惡意軟件。
然後微軟最有價值專家Ota Hirufumi 解釋稱,官方已確認該問題屬於誤報,並且已經實施了修復。
據悉,家庭版(Microsoft Defender for Home)在最近的AV-Comparatives 和AV-TEST 橫評中的總體表現相當不錯。
尷尬的是,企業版(Microsoft 365 Defender)卻總是將切實無害的文件和服務標記為惡意。
此外去年2 月,Defender for Endpoint 就已經誤報過一次Chrome 更新,最近甚至將自家的Office更新也打上了惡意軟件的標記。
即使該公司在那次事後發布了一份指南,以減少此類誤報。但從實際表現來看,相關措施並未起到實質性的幫助作用。