شهدت الآونة الأخيرة حالة من الارتباك التقني بين مستخدمي أنظمة ويندوز، حيث بدأت أداة الحماية الشهيرة Microsoft Defender في اتخاذ إجراءات غير متوقعة تجاه أحد أكثر المواقع موثوقية في العالم. فقد رصد الخبراء خللاً برمجياً يؤدي إلى تصنيف نتائج بحث جوجل والروابط التابعة لها كتهديدات أمنية خطيرة، مما منع آلاف المستخدمين من الوصول إلى معلوماتهم اليومية بشكل طبيعي.
- ✅ اكتشاف خلل في ميزة "الروابط الآمنة" (Safe Links) ضمن حزمة Office 365.
- ✅ تصنيف خاطئ لروابط بحث جوجل (URLs) على أنها برمجيات ضارة أو مواقع تصيد.
- ✅ مايكروسوفت تؤكد أن المشكلة داخلية ولا تتعلق بسلامة خوادم جوجل.
- ✅ إصدار تحديث فوري لمعالجة التصنيفات الأمنية الخاطئة واستعادة الخدمة.
تفاصيل اكتشاف برنامج Microsoft Defender للروابط الآمنة بشكل خاطئ
أعلنت شركة مايكروسوفت عن فتح تحقيق رسمي في واقعة تقنية سجلت تحت الرقم المرجعي MO1465962، تتعلق ببرنامج مكافحة الفيروسات المدمج في نظام ويندوز. المشكلة تكمن في أن ميزة "الروابط الآمنة" المخصصة لمشتركي Office 365 بدأت في حظر عناوين URL الخاصة بمحرك بحث جوجل، مع إظهار رسالة تحذيرية صريحة للمستخدمين تنص على أن "فتح هذا الموقع قد لا يكون آمنًا".
هذا السلوك أدى إلى إرسال تنبيهات أمنية مكثفة للمسؤولين عبر بوابات الإدارة مثل Microsoft Defender وMicrosoft Sentinel، مما أوحى بوجود هجوم سيبراني واسع النطاق، بينما كان الأمر في حقيقته مجرد خطأ في قاعدة بيانات التصنيف الخاصة بالبرنامج.
آلية عمل ميزة الروابط الآمنة وسبب الخلل
تعتمد ميزة الروابط الآمنة في Microsoft Defender على فحص الروابط في الوقت الفعلي عند النقر عليها داخل تطبيقات Office أو البريد الإلكتروني أو حتى Microsoft Teams. يقوم النظام بتحليل سمعة الرابط ومقارنتها بقواعد بيانات التهديدات المعروفة. في هذه الحادثة، وبسبب خلل غير محدد في الخوارزمية، تم إدراج نطاقات جوجل المشروعة ضمن القائمة السوداء.
أكدت مايكروسوفت أنها عملت فور رصد المشكلة على تصحيح هذا التصنيف الخاطئ. وقد تم بالفعل حل الأزمة بحلول وقت نشر هذا التقرير، حيث عادت الروابط للعمل بشكل طبيعي دون أي تدخل من المستخدمين.
لماذا لا تتحمل جوجل مسؤولية هذا الخطأ؟
من الضروري التأكيد على أن شركة جوجل ليست طرفاً في هذا الخلل. المشكلة تقنية بحتة وتنحصر في "التصنيف البرمجي" داخل بيئة مايكروسوفت. لم يتم رصد أي توزيع لبرمجيات ضارة عبر نتائج البحث، ولم تكن منصة جوجل تعاني من أي اختراق. الخلل كان في "العين" التي تبصر بها مايكروسوفت الروابط، وليس في المحتوى الذي تقدمه جوجل.
المثير للاهتمام أن محاولات المستخدمين لتجاوز الحظر عبر نسخ الرابط ولصقه يدوياً في المتصفح لم تنجح في بعض الحالات، حيث استمر نظام الحماية في ملاحقة الرابط ومنعه من التحميل، وهو ما أكدته تقارير تقنية متخصصة.
ما هي ميزة الروابط الآمنة التي تسببت في هذه المشكلة؟
هي تقنية أمنية من مايكروسوفت تقوم بإعادة كتابة الروابط الواردة في البريد الإلكتروني لفحصها قبل وصول المستخدم إليها، وذلك للحماية من هجمات التصيد الاحتيالي والروابط الضارة في تطبيقات Office 365.
هل كان جهازي في خطر عندما ظهر التحذير؟
لا، التحذير كان "إنذاراً كاذباً". الروابط التي تم حظرها كانت روابط بحث جوجل العادية والمشروعة، والرسالة ظهرت نتيجة خطأ في قواعد بيانات Microsoft Defender وليس بسبب وجود فيروس حقيقي.
كيف يمكنني التأكد من حل المشكلة على جهازي؟
قامت مايكروسوفت بتحديث التعريفات الأمنية من جانب الخادم (Cloud-side)، لذا لا تحتاج للقيام بأي إجراء يدوي. فقط تأكد من تحديث نظام الويندوز وبرامج Office لديك إلى آخر إصدار.
هل تأثرت محركات بحث أخرى بهذا الخلل؟
التقارير ركزت بشكل أساسي على روابط جوجل، حيث يبدو أن الخلل استهدف نمطاً معيناً من عناوين URL الخاصة بنتائج البحث التابعة لجوجل دون غيرها من المحركات.
🔎 في الختام، تظل مثل هذه الحوادث تذكيراً مهماً بأن أنظمة الحماية الأكثر تقدماً ليست معصومة من الخطأ، وأن الاعتماد الكلي على الأتمتة قد يؤدي أحياناً إلى تعطيل سير العمل اليومي. من الجيد أن مايكروسوفت استجابت بسرعة لتصحيح المسار، مما أعاد الثقة لمستخدمي الأمن السيبراني في بيئة ويندوز المتكاملة.
قم بالتعليق على الموضوع