Defender: Microsoft macht Ernst mit der Beseitigung von Fehlalarmen
Nachdem der Microsoft Defender vor ein paar Tagen ausgerechnet ein Office-Update als Virus erkannt hat, macht der Konzern nun scheinbar endlich ernst mit der Beseitigung von Fehlalarmen. Solche "False Positives" kennt man von Antivirenprogrammen zur Genüge.
Daher meldet Microsoft jetzt, dass die Arbeit an Problemen durch Fehlalarme auf ihrer Aufgabenliste ganz weit oben steht - und dass man zunächst den Meldeprozess für Fehlalarme verbessert. Dabei geht es natürlich nicht nur um mögliche falsch positive Markierungen, also nicht nur für den Fall, in dem der Defender eine vollkommen harmlose Datei als Virus markiert. Auch falsch negative Erkennungen, also wenn Malware nicht als solche erkannt wird, steht jetzt im Fokus der Redmonder.
Kürzlich ist Microsoft ein großer Fehler unterlaufen, als die Sicherheitslösung Defender for Endpoint seine eigenen Office-Updates als Malware kennzeichnete. Das Produkt identifizierte "OfficeSvcMgr.exe" fälschlicherweise als etwas, das Ransomware-Verhalten aufweist.
Erst nachdem Systemadministratoren diesen Fehlalarm en masse gemeldet hatten, bemerkte Microsoft das Problem. Defender lernt dabei stetig hinzu, daher ist es notwendig, bei Falschmeldungen schnell einzugreifen. Das Problem mit Office wurde dann innerhalb eines Tages behoben. Anschließend nahm das Defender-Team den Office-Alarm zum Anlass, genauer in die Erkennung des dahinter liegenden Fehlers einzutauchen.
Download Defender und weitere Malware-App Siehe auch:
Kürzlich ist Microsoft ein großer Fehler unterlaufen, als die Sicherheitslösung Defender for Endpoint seine eigenen Office-Updates als Malware kennzeichnete. Das Produkt identifizierte "OfficeSvcMgr.exe" fälschlicherweise als etwas, das Ransomware-Verhalten aufweist.
Erst nachdem Systemadministratoren diesen Fehlalarm en masse gemeldet hatten, bemerkte Microsoft das Problem. Defender lernt dabei stetig hinzu, daher ist es notwendig, bei Falschmeldungen schnell einzugreifen. Das Problem mit Office wurde dann innerhalb eines Tages behoben. Anschließend nahm das Defender-Team den Office-Alarm zum Anlass, genauer in die Erkennung des dahinter liegenden Fehlers einzutauchen.
Verbesserter Defender-Leitfaden
Das Team hat nun einen aktualisierten Leitfaden für Sicherheitsverantwortliche und Sicherheitsadministratoren veröffentlicht, die Microsoft Defender for Endpoint verwenden. Im Wesentlichen sind dabei einige Schritte hervorgehoben, mit denen sich viele solcher Fehlalarme vermeiden lassen. Die überarbeitete Anleitung soll dazu beitragen, Fehlalarme generell zu beseitigen. Zudem soll er helfen, Bedrohungen und Nicht-Bedrohungen besser zu verstehen.Download Defender und weitere Malware-App Siehe auch:
Thema:
Neue Downloads zum Thema
Videos zum Thema
- Super Bowl 2024: CrowdStrike sorgt im Wilden Westen für Sicherheit
- Netflix zeigt Doku über John McAfees irre Flucht und wildes Leben
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Windows 10: Manuelle Konfiguration vom Defender ausgebremst
- LibreOffice: So schnell kann ein Makrovirus ins System durchschlagen
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Antivirus:
Weiterführende Links
Neue Nachrichten
- Stark reduziert: Media Markt & Saturn mit neuen Wochenendknallern
- Meta hat Rockband Muse auf Social Media den Namen weggenommen
- Irrer Vorschlag: USA sollten Chinas AGI-Rechenzentren bombardieren
- 38 Gigawatt bis 2032: Microsoft will KI- & Cloud-Kapazität verdreifachen
- 100 GB + Depot für 16,99 Euro: Discounter greift im Telekom-Netz an
- Beschleunigte Ausdehnung des Universums steht erneut in Frage
- Digitales Insekt: Software-Entwickler lassen Fruchtfliege Doom spielen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen