
Sappiamo bene che la fine del supporto dei prodotti (End of Life) comporta rischi di sicurezza e l’accumulo di vulnerabilità, poiché i produttori smettono di rilasciare patch correttive. Tuttavia, avviare un replatforming con cinque anni di anticipo appare una scelta forse eccessiva.
Microsoft sta lavorando per correggere un bug nella sua piattaforma di sicurezza aziendale Defender for Endpoint che causava la segnalazione errata da parte del software di sicurezza di SQL Server 2017 e 2019 come “obsoleti”.
BleepingComputer segnala che l’interruzione ha interessato i clienti di Defender XDR già mercoledì mattina. Microsoft stessa conferma che SQL Server 2019 sarà supportato fino a gennaio 2030 e SQL Server 2017 fino a ottobre 2027.
L’errore si è verificato a causa di un recente aggiornamento del codice relativo al sistema di rilevamento dei programmi “di fine supporto” (EoL), ovvero programmi il cui periodo di supporto è scaduto.
Di conseguenza, Defender ha contrassegnato erroneamente le versioni correnti di SQL Server come obsolete. “Gli utenti con SQL Server 2019 e 2017 installati potrebbero visualizzare etichette errate nella sezione Gestione minacce e vulnerabilità. Abbiamo già iniziato a distribuire una correzione che annullerà le modifiche errate”, ha riferito Microsoft.
L’azienda ha chiarito che il problema potrebbe riguardare tutti i clienti che utilizzano SQL Server 2017 e 2019, ma che si tratta di un incidente di portata limitata. Microsoft ha promesso di pubblicare un programma per l’implementazione completa della correzione non appena sarà pronta. Non è la prima volta che Defender for Endpoint risponde erroneamente agli aggiornamenti.
Una settimana prima, il prodotto aveva identificato erroneamente il BIOS di alcuni dispositivi Dell come obsoleto, richiedendo un aggiornamento inesistente.
All’inizio di settembre, l’azienda ha affrontato un altro problema: i falsi positivi del suo servizio antispam, che impedivano agli utenti di Exchange Online e Microsoft Teams di aprire i link nelle e-mail e nelle chat. Sembra che gli ingegneri Microsoft abbiano avuto un autunno particolarmente caldo.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsUna nuova vulnerabilità scoperta dal ricercatore italiano Alessandro Sgreccia (rainpwn) del gruppo HackerHood di Red Hot Cyber è stata scoperta nei dispositivi ZYXEL permette di ottenere accesso root attraverso una configurazione apparentemente innocua del servizio…
HackingLa parola hacking, deriva dal verbo inglese “to hack”, che significa “intaccare”. Oggi con questo breve articolo, vi racconterò un pezzo della storia dell’hacking, dove tutto ebbe inizio e precisamente nel piano terra dell’edificio 26…
Cyber NewsL’Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito l‘Università La Sapienza e le Gallerie degli Uffizi all’inizio di questa settimana. L’offensiva digitale russa…
Cyber NewsSecondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato da fini politici. Gli hacker avrebbero inviato messaggi di rivendicazione spiegando di non agire per…
CybercrimeNella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell’utente finale passa per un elemento molto più semplice: un link di download. L’incidente che ha…