Microsoft Defender está dando problemas otra vez, y esta vez el fallo golpea justo donde más molesta: el sistema marca como peligrosos enlaces perfectamente legítimos que provienen de Google Search. Quien trabaja a diario con Teams, Outlook u otras aplicaciones de Office 365 puede haberse topado con el aviso «Opening this website might not be safe» al intentar abrir uno de esos enlaces. La compañía ya lo ha reconocido y dice estar trabajando en una solución.
El incidente aparece registrado con el código MO1465962 y Microsoft lo admitió de forma oficial a las 10:30 AM UTC. El motivo, según el propio aviso de servicio, es una clasificación de seguridad inexacta. Dicho de otro modo, el sistema está interpretando direcciones completamente normales de Google Search como si fueran una amenaza, y por eso activa el bloqueo de manera automática. «Hemos determinado que una clasificación de seguridad inexacta está provocando que las URL legítimas de búsqueda de Google se identifiquen incorrectamente como maliciosas, lo que hace que Microsoft Defender for Office 365 Safe Links bloquee el acceso a los enlaces afectados. Estamos trabajando para corregir la clasificación errónea y remediar el impacto», explican desde Microsoft.
El bloqueo se mantiene aunque copies el enlace en el navegador
Aquí es donde la cosa se complica un poco. Safe Links es la herramienta que reescribe los enlaces de los correos entrantes y comprueba cada URL justo en el momento del clic, tanto en el correo como en Teams y en el resto de aplicaciones de Office 365 con licencia de Defender for Office 365. Su función original tiene todo el sentido: evitar que alguien abra sin saberlo una web de phishing escondida detrás de un enlace de aspecto inofensivo.
El problema es que ahora ese mecanismo se activa contra páginas totalmente legítimas. Y no hay truco fácil para esquivarlo. Microsoft ha confirmado que copiar el enlace bloqueado y pegarlo directamente en el navegador no sirve de nada, porque la verificación de Safe Links sigue funcionando sin importar cómo intentes abrir la URL. El bloqueo se limita, eso sí, a los resultados de Google Search que el sistema clasifica por error como maliciosos. Si uno de esos enlaces llega por correo, se comparte en Teams o se abre desde un documento de Office, lo más probable es que no se pueda acceder a él mientras dure la incidencia.
Alertas falsas también en Microsoft Sentinel
Los administradores de TI tienen ración doble de trabajo. Microsoft les ha avisado de que, además del bloqueo que sufren los usuarios, es probable que aparezcan alertas e incidentes relacionados en el portal de Defender y en Microsoft Sentinel, su plataforma de gestión de información y eventos de seguridad. Esas notificaciones proceden de las mismas detecciones erróneas y no responden a ninguna amenaza real, aunque generan trabajo extra para los equipos de seguridad, que deben ir descartándolas una a una.
La compañía ha clasificado el problema como un aviso, la categoría que reserva para incidencias de alcance o impacto limitado. Por ahora no ha detallado qué regiones están afectadas ni cuántos clientes se han visto perjudicados. Y este no es el único frente abierto en Microsoft 365 estos días, porque en paralelo la empresa trabaja para resolver una interrupción masiva y generalizada que está provocando fallos de autenticación, retrasos en el servicio y problemas de conexión en varias de sus aplicaciones.
Fuente
Imagen: softzone.es
