Microsoft Defenderが誤ってSQL Serverをサポート終了と判定

Image

​Microsoftは、Defender for Endpointエンタープライズエンドポイントセキュリティプラットフォームが、SQL Serverソフトウェアを誤ってサポート終了と判定してしまう既知の問題の解決に取り組んでいます。

BleepingComputerが確認したサービスアラートによると、このバグは少なくとも水曜日の朝から、SQL Server 2017および2019を使用しているMicrosoft Defender XDRの顧客に影響を与えています。

Defenderがソフトウェアをサポート終了と判定した一方で、SQL Server 2019は2030年1月までサポートされており、SQL Server 2017は2027年10月に延長サポートが終了します。これは今から2年後です。

同社はすでにこのバグに対処する修正を展開しており、根本原因は最近のサポート終了ソフトウェアへの変更によって導入されたコードの問題であると述べています。

「SQL Server 2019および2017をインストールしているユーザーは、脅威および脆弱性管理内で不正確なタグ付けが表示される場合があります。Microsoft Defender for Endpoint管理内でSQL Serverのサポート終了タグ付けが不正確になる可能性があります」と、Microsoftは問題が確認されてからほぼ24時間後の木曜日の朝に述べました。

「問題のコード変更を元に戻すための修正を引き続き展開しており、完了までのタイムラインが判明し次第ご案内します。」

Microsoftはこの問題が「SQL Server 2017および2019をインストールしているすべてのユーザー」に影響する可能性があると述べていますが、現時点で問題の範囲についての詳細はまだ提供していません。

しかし、この進行中のインシデントはアドバイザリとしてタグ付けされており、これは通常、影響範囲や影響が限定的なサービス問題を示す際に使われる指定です。

先週、同社はDefender for Endpointが一部のDellデバイスのBIOSファームウェアを誤って古いと判定し、ユーザーにアップデートを促す別のバグを解決しました。

Microsoftのエンジニアはまた、9月29日以降にアップデートされたmacOSデバイスで発生していたブラックスクリーンのクラッシュ問題も修正しました。これはAppleのエンタープライズセキュリティフレームワーク内のデッドロックが原因で、複数のセキュリティプロバイダーがイベントを監視している際に発生していました。

9月初旬には、Redmondが、アンチスパムサービスが誤検知によりメールを隔離し、Exchange OnlineやMicrosoft TeamsのユーザーがURLを開けなくなる別の誤検知問題を緩和しました。

翻訳元: https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-mistakenly-flags-sql-server-as-end-of-life/

ソース: bleepingcomputer.com