Microsoft Defender volvió a marcar las actualizaciones de Google Chrome como «sospechosas»

Microsoft Defender volvió a marcar las actualizaciones de Google Chrome como «sospechosas»
Hoy temprano, los administradores de sistemas en Reddit, entre otras cosas, comenzaron a informar ( 1 , 2 ) que las actualizaciones de Google Chrome fueron marcadas como «sospechosas» por Microsoft Defender para el punto final. Aparentemente, la solución de seguridad de Microsoft encontró que el archivo DLL «goopdate» era sospechoso porque no estaba firmado por el servicio Google Updater (GoogleUpdate.exe).

Como puede ver en la imagen a continuación, el usuario de Twitter Kevin Gray notó la siguiente actividad en el lado de Defender mientras ejecutaba las actualizaciones de Google Chrome:

Microsoft parece haber confirmado que el descubrimiento fue de hecho un falso positivo y desde entonces ha solucionado el error, según MVP Ota Hirufumi en Twitter:

Si bien Microsoft Defender Home generalmente se desempeñó bien en las clasificaciones antivirus recientes de AV-Comparatives y AV-TEST, hubo muchos casos en la variante corporativa del producto que marcaron archivos y servicios que en realidad eran inofensivos como maliciosos.

Por ejemplo, lo mismo sucedió en febrero pasado cuando Defender for Endpoint consideró que las actualizaciones de Chrome eran maliciosas; y, más recientemente, incluso marcó erróneamente sus propias actualizaciones de Office como malware.

Después de este incidente, Microsoft publicó una guía de falsos positivos/negativos para reducir dichos errores, pero este paso no parece haber ayudado mucho hasta ahora.

a través de BleepingComputer

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *