Processus Office, Microsoft Defender détecte un ransomware

Découvrez ici toute l'actualité sur le système d'exploitation de Microsoft.
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 9126
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 299 fois
A été remercié : 478 fois
    unknown unknown

Processus Office, Microsoft Defender détecte un ransomware

Message par chtimi054 »

Processus Office, Microsoft Defender détecte un ransomware
Image Certains utilisateurs de la suite bureautique Office ont été surpris par une alerte de sécurité de Microsoft Defender. L’application a détecté un ransomware dans le processus OfficeSvcMgr.exe, bloquant du coup l’accès à celui-ci.

Toute cette histoire a débuté suite à la mise en ligne des nouvelles mises à jour de définition reçues par Microsoft Defender for Endpoint. Naturellement cette alerte est un faux positif. L’ingénieur Steve Scholz de chez Microsoft expliqué sur Reddit que Redmond est rapidement intervenu suite à la détection d’une augmentation soudaine du nombre d’alertes envoyées.
« À partir du 16 mars au matin, les clients peuvent avoir subi une série de détections de faux positifs attribuées à une détection de comportement Ransomware dans le système de fichiers. Microsoft a enquêté sur ce pic de détections et a déterminé qu’il s’agissait de résultats faussement positifs. Microsoft a mis à jour ses systèmes pour supprimer les faux positifs. »
En parallèle un message a été publié dans le centre d’administration indiquant un problème de code dans Microsoft Defender for Endpoint.
« Notre enquête a révélé qu’une mise à jour récemment déployée dans les composants de service qui détectent les alertes de ransomware a introduit un problème de code qui provoquait le déclenchement d’alertes lorsqu’aucun problème n’était présent. Nous avons déployé une mise à jour du code pour corriger le problème et nous assurer qu’aucune nouvelle alerte ne sera envoyée […]. »
Désormais tout doit fonctionner comme prévu. Microsoft recommande aux administrateurs système de maintenir Microsoft Defender for Endpoints à jour. L’objectif est de profiter des définitions les plus récentes tout en bénéficiant d’un correctif traitant ce problème de faux positif.

merci à Ginjfo
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 940
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 229 fois
A été remercié : 346 fois
Contact :
    unknown unknown

Re: Processus Office, Microsoft Defender détecte un ransomware

Message par MyPOV »

Certains utilisateurs de la suite bureautique Office ont été surpris par une alerte de sécurité de Microsoft Defender. L’application a détecté un ransomware.... cette alerte est un faux positif.
Non, c'est bien un vrai ransomware :D

Wiki : Un, rançongiciel ou logiciel de rançon est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent.

Tout y est avec Microsoft, format de fichier propriétaire puis il faut payer pour l'ouvrir :rock:
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Répondre