
微软Defender XDR误判致1700份机密文件泄露,安全风险引关注
微软Defender XDR误将Adobe Acrobat Cloud链接标记为恶意内容,导致超过1700份机密文件泄露,引发数据安全担忧。
事件概述
4月25日,科技媒体报道称,微软Defender XDR平台误判,将Adobe Acrobat Cloud链接错误标记为恶意内容,引发了一系列数据泄露事件。
Defender XDR功能介绍
微软Defender XDR是一个集成的扩展检测与响应(XDR)平台,旨在帮助企业和组织检测、预防及应对网络安全威胁,覆盖端点、身份识别、电子邮件、协作工具及云端应用程序等多个安全领域。

泄露事件影响
由于误判,超过1700份包含敏感信息的Adobe Acrobat文档被公开,涉及数百家企业。尤其是使用免费计划(Freeplan)的用户,其上传的PDF文档在分析后公开,进一步加剧了数据泄露的风险。
应对措施与建议
安全服务提供商AnyRun迅速采取行动,将所有相关分析设置为私有。同时,AnyRun运营商强烈建议用户在处理工作相关任务时,使用商业版AnyRun许可证,以确保数据安全并符合相关法规。