Luokat: Artikkeli

Log4j-päivitys Microsoft 365 Defender luo virran vääriä ilmoituksia

Äskettäin julkaistu Log4j-päivitys Microsoft 365 Defenderille tuottaa tulvan vääriä hälytyksiä. Microsoft työskentelee lujasti korjatakseen tämän ongelman.

Microsoft julkaisi äskettäin päivityksen Microsoft 365 Defender -ratkaisuunsa nyt erittäin aktiivisen Log4j-haavoittuvuuden varalta. Kuten käy ilmi, tämä päivitys tuottaa tulvan vääriä hälytyksiä mahdollisista rikkomuksista. Tämä on erilaisten SOC:iden ärsyyntymistä, joiden on toimittava kaikkien näiden väärien raporttien jälkeen.

Tarkemmin sanottuna Microsoft Defender for Endpoint luo nyt virran ilmoituksia anturirikkomuksista. Työkalu tekee nämä ilmoitukset uuden Microsoft 365 Defenderin perusteella scanner-työkalu, joka on optimoitu Log4j-prosesseille.

Ilmoitukset, joiden sanotaan tapahtuvan pääasiassa Windows Server 2016 -järjestelmät osoittavat, että näiden järjestelmien muistissa on mahdollisia anturirikkomuksia. Nämä rikkomukset johtuisivat niin sanotusta OpenHandleCollector.exe-prosessista.

Microsoftin mukana tulee korjaus

Microsoftin mukaan nämä haitallisiksi merkityt hälytykset eivät ole haitallisia. Teknologiajätti kuitenkin ymmärtää erilaisten turvallisuusasiantuntijoiden ja töitä nyt kovasti ratkaisuun tähän ongelmaan. Tämä korjaus on pian saatavilla kaikkiin järjestelmiin, jotka nyt kärsivät näistä vääristä raporteista, teknologiajätti ilmoittaa.

Vinkki: Microsoft päivittää Defenderin Log4j-haavoittuvuutta vastaan

Max Reisler

Terveisiä! Olen Max, osa haittaohjelmien poistotiimiämme. Missiomme on pysyä valppaana kehittyviä haittaohjelmauhkia vastaan. Blogissamme pidämme sinut ajan tasalla uusimpien haittaohjelmien ja tietokonevirusten vaaroista ja tarjoamme sinulle työkalut laitteidesi suojaamiseen. Tukesi tämän arvokkaan tiedon levittämisessä sosiaalisessa mediassa on korvaamatonta yhteisessä ponnistelussamme suojella muita.

Uusimmat viestit

Poista Hotsearch.io selaimen kaappaajavirus

Tarkemmin tarkasteltuna Hotsearch.io on enemmän kuin pelkkä selaintyökalu. Se on itse asiassa selain…

8 tuntia sitten

Poista Laxsearch.com selaimen kaappaajavirus

Tarkemmin tarkasteltuna Laxsearch.com on enemmän kuin pelkkä selaintyökalu. Se on itse asiassa selain…

8 tuntia sitten

Poista VEPI-lunnasohjelma (Pura VEPI-tiedostot)

Joka päivä tekee kiristysohjelmahyökkäykset normaalimmiksi. He aiheuttavat tuhoa ja vaativat rahaa…

1 päivä sitten

Poista VEHU lunnasohjelma (Pura VEHU-tiedostot)

Joka päivä tekee kiristysohjelmahyökkäykset normaalimmiksi. He aiheuttavat tuhoa ja vaativat rahaa…

1 päivä sitten

Poista PAAA lunnasohjelma (Pura PAAA-tiedostot)

Joka päivä tekee kiristysohjelmahyökkäykset normaalimmiksi. He aiheuttavat tuhoa ja vaativat rahaa…

1 päivä sitten

Poista Tylophes.xyz (viruksenpoistoopas)

Monet henkilöt ilmoittavat kohtaavansa ongelmia Tylophes.xyz-nimisen verkkosivuston kanssa. Tämä sivusto huijaa käyttäjiä…

2 päivää sitten