Microsoft Defender Advanced Threat Protection(ATP)是无处不在的Defender杀毒软件的商业版本,也是Microsoft顶级的企业安全解决方案,目前情况不妙,并将昨天的Google Chrome浏览器更新标记为后门特洛伊木马,在我们的一位读者与ZDNet分享的截图中可以看到https://chromerereleases.googleblog.com/2021/02/stable-channel-update-for-desktop.html“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>Google Chrome 88.0.4324.146,Chrome浏览器的最新版本,这是谷歌昨晚发布的。
根据上面的截图,但也基于其他沮丧的系统管理员在Twitter上分享的报告,Defender ATP当前检测到Chrome v88.0.4324.146更新包的多个文件,其中包含名为“PHP/Funvalget.A“
鉴于最近发生的多起软件供应链攻击事件,这些警报在企业环境中引起了相当大的轰动,这些攻击事件在过去几个月袭击了世界各地的公司。
系统管理员目前正在等待微软的正式声明,以确认检测是一个“虚假的可能性”,而不是一个实际的威胁。
ZDNet在这篇文章发表之前已经联系了微软的发言人,寻求一个关于ATP检测的正式声明。
很可能这确实是一个错误的检测,但直到正式发布后,建议管理员在采取其他操作之前等待。
免费版本的Microsoft Defender antivirus(随所有最新Windows版本一起提供)未检测到最近的Chrome更新是恶意的,根据多个ZDNet测试。