securite-informatique

Processus Office, Microsoft Defender détecte un ransomware

Certains utilisateurs de la suite bureautique Office ont été surpris par une alerte de sécurité de Microsoft Defender. L’application a détecté un ransomware dans le processus OfficeSvcMgr.exe, bloquant du coup l’accès à celui-ci.

Toute cette histoire a débuté suite à la mise en ligne des nouvelles mises à jour de définition reçues par Microsoft Defender for Endpoint. Naturellement cette alerte est un  faux positif. L’ingénieur Steve Scholz de chez Microsoft expliqué sur Reddit que Redmond est rapidement intervenu suite à la détection d’une augmentation soudaine du nombre d’alertes envoyées.

« À partir du 16 mars au matin, les clients peuvent avoir subi une série de détections de faux positifs attribuées à une détection de comportement Ransomware dans le système de fichiers. Microsoft a enquêté sur ce pic de détections et a déterminé qu’il s’agissait de résultats faussement positifs. Microsoft a mis à jour ses systèmes pour supprimer les faux positifs. »

En parallèle un message a été publié dans le centre d’administration indiquant un problème de code dans Microsoft Defender for Endpoint.

« Notre enquête a révélé qu’une mise à jour récemment déployée dans les composants de service qui détectent les alertes de ransomware a introduit un problème de code qui provoquait le déclenchement d’alertes lorsqu’aucun problème n’était présent. Nous avons déployé une mise à jour du code pour corriger le problème et nous assurer qu’aucune nouvelle alerte ne sera envoyée […]. »

Désormais tout doit fonctionner comme prévu. Microsoft recommande aux administrateurs système de maintenir Microsoft Defender for Endpoints à jour. L’objectif est de profiter des définitions les plus récentes tout en bénéficiant d’un correctif traitant ce problème de faux positif.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • bravo,
    comme d'habitude microsoft fait faire le debug par les utilsateurs.
    et nous bande de couillions on continue a acheter ses soft en beta

Partager
Publié par
Jérôme Gianoli

Article récent

Test MPG EZ120 ARGB de MSI

Dévoilé en avril sous la référence MPG EZ120 ARGB, ce kit MSI vise nos PCs… Lire d'avantage

20/11/2024

AI PC : NVIDIA dévoile une chaîne dédiée et alimente les rumeurs sur un futur SoC

Nvidia fait un pas stratégique vers l'avenir de l'informatique personnelle en dévoilant une chaîne média… Lire d'avantage

20/11/2024

Le marché des processeurs rebondit au T3 2024, porté par les PC et les serveurs

Le marché des processeurs, en difficulté depuis 2021, amorce un redressement prometteur selon les dernières… Lire d'avantage

20/11/2024

Les Intel Arc & Iris Xe Graphics Driver 32.0.101.6299 bêta débarquent, quoi de neuf ?

Intel publie les pilotes graphiques Arc & Iris Xe Graphics Driver 32.0.101.6299 bêta. Ils apportent… Lire d'avantage

20/11/2024

Radeon « UDNA », AMD vise le haut de gamme, la PS6 et une mise en production dès 2026

AMD se prépare à tourner une page importante dans l’histoire de ses GPU. Selon plusieurs… Lire d'avantage

20/11/2024

Windows 11 et le Quick Machine Recovery, Microsoft propose de réparer son PC à distance

La conférence Ignite est l'occasion pour Microsoft de présenter de nouvelles avancées pour renforcer la… Lire d'avantage

20/11/2024