کمیته رکن چهارم – مایکروسافت تأیید کرده است که آنتیویروس Microsoft Defender بهاشتباه برخی گواهیهای معتبر DigiCert را بهعنوان بدافزار شناسایی و در مواردی از سیستمهای ویندوز حذف کرده است.

به گزارش کمیته رکن چهارم، این خطا پس از یک بهروزرسانی امنیتی رخ داد که طی آن Defender برخی گواهیهای ریشه را با عنوان بدافزار شناسایی میکرد. در نتیجه این اشتباه، گواهیها از مخزن اعتماد ویندوز حذف شدند که میتوانست عملکرد سرویسهای مبتنی بر ارتباطات امن را مختل کند و نگرانیهایی در میان کاربران و مدیران سیستم ایجاد کند.
بر اساس اطلاعات منتشرشده، این مشکل ناشی از تلاش برای مقابله با سوءاستفاده از برخی گواهیهای دیجیتال در یک رخداد امنیتی بوده، اما در عمل باعث بروز شناسایی اشتباه (false positive) شده است. یک منبع مطلع از این موضوع به کمیته گفت این نوع خطاها میتواند به اختلال در زیرساختهای امنیتی و حتی اقدامات نادرست از سوی کاربران مانند نصب مجدد سیستمعامل منجر شود.
مایکروسافت اعلام کرده که این مشکل در نسخههای جدید بهروزرسانی Defender برطرف شده و علاوه بر حذف هشدارهای اشتباه، گواهیهای حذفشده نیز بهصورت خودکار بازیابی میشوند. همچنین تأکید شده که این گواهیها با مواردی که در حملات واقعی مورد سوءاستفاده قرار گرفتهاند، متفاوت هستند.
پیشزمینه:
در ماههای اخیر، سوءاستفاده از گواهیهای دیجیتال معتبر برای امضای بدافزارها افزایش یافته و همین موضوع باعث شده شرکتها حساسیت بیشتری در شناسایی این تهدیدات نشان دهند. با این حال، واکنشهای سریع بدون دقت کافی میتواند منجر به خطاهای گسترده در سیستمهای سالم شود.
جمعبندی:
این رخداد نشان میدهد که حتی ابزارهای امنیتی پیشرفته نیز ممکن است باعث اختلال شوند و مدیریت دقیق بهروزرسانیهای امنیتی برای جلوگیری از پیامدهای ناخواسته اهمیت زیادی دارد.
منبع: BleepingComputer



