Microsofts Phishing-Filter legt E-Mail- und Teams-Kommunikation lahm

Windows-Nutzer hatten durch einen zu "strengen" Filter ta­ge­lang Probleme mit Outlook und Teams. Demnach gab es War­nun­gen, dass ein "potenziell bösartiger URL-Klick erkannt wurde". Microsoft bestätigte nun, dass es sich um Fehlalarme handelte.
Microsoft, Windows 10, Fehler, Hack, Bug, Computer, Schadsoftware, Fehlerbehebung, Bugs, Absturz, Crash, Error, Bluescreen, Fehlermeldung, Update Fehler, Windows 10 bugs, Windows 10 Bug, Fehlercode, Neon, Windows 10 Fehler, Softwarefehler, Achtung, Bluescreens, Attantion, Windows 10 Bluescreen, Dead, Hardwarefehler, Computertot, Programmabsturz

Microsofts Phishing-Filter filtert zu streng

Ein vermeintlicher Sicherheitsvorfall hat seit der vergangenen Woche bei zahlreichen Microsoft-Nutzern für Ärger gesorgt. Laut Microsoft war ein Fehler in den Anti-Phishing-Regeln von Exchange Online dafür verantwortlich, dass vollkommen legitime E-Mails und Teams-Nachrichten blockiert oder in die Quarantäne verschoben wurden.

Nach Angaben Microsofts war also nicht etwa eine echte Angriffswelle die Ursache, sondern ein Softwarefehler in der sogenannten heuristischen Erkennung. Diese sollte eigentlich neuartige Phishing-Kampagnen aufspüren - reagierte aber überempfindlich.


Problem verstärkte sich noch

Das Resultat war, dass Tausende URLs in Chats und E-Mails fälschlicherweise als gefährlich eingestuft wurden, wodurch Nutzer über mehrere Tage weder Links öffnen noch bestimmte Nachrichten empfangen konnten. Gleichzeitig meldeten Admin-Konsolen verdächtige Aktivitäten, die sich im Nachhinein als Fehlalarme herausstellten.

Das Problem - intern unter der Kennung EX1227432 geführt - trat seit dem 5. Februar auf und beschäftigte Microsoft eine ganze Woche bis zum 12. Februar. Während dieser Zeit griffen mehrere Sicherheits­systeme ineinander und verstärkten den Effekt sogar noch. Auto­mati­sierte Prozesse löschten oder sperrten weitere Nachrichten, eine fehlerhafte Signatur im Erkennungs­system verzögerte zudem die Rück­nahme der fehler­haften Regeln.

Erst jetzt ist der Normalbetrieb wiederhergestellt. In einem vorläufigen Bericht spricht Microsoft von einer "logischen Fehlkonfiguration" im Phishing-Detektor. Das Unternehmen kündigte an, innerhalb von fünf Werktagen nach vollständiger Behebung einen ausführlichen Abschlussbericht zu veröffentlichen. Wie viele Nutzer konkret betroffen waren, ist bislang unklar. Infografik Wirtschaft: Die finanziellen Schäden durch CyberkriminalitätWirtschaft: Die finanziellen Schäden durch Cyberkriminalität Solche Fehlalarme sind für Microsoft nichts Neues. In den vergangenen Jahren kam es mehrfach zu ähnlichen Vorfällen, bei denen legitime Nachrichten fälschlich als Spam oder Schadcode eingestuft wurden - etwa durch fehlerhafte KI-Modelle oder überreagierende Anti-Spam-Dienste.

Hattet ihr das Problem auch bemerkt? Teilt eure Erfahrung mit uns in den Kommentaren.

Zusammenfassung
  • Fehler im Anti-Phishing-System blockierte legitime E-Mails und Nachrichten
  • Überempfindliche Heuristik stufte tausende URLs fälschlich als gefährlich ein
  • Problem vom 5. bis Mitte Februar beeinträchtigte die Kommunikation
  • Microsoft: 'Logische Fehlkonfiguration' im Phishing-Detektor als Ursache
  • Automatisierte Systeme verstärkten den Effekt und verzögerten die Lösung
  • Zusätzlicher Bug im Copilot Chat fasste vertrauliche Mails zusammen

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!