لدينا نسخة مستضافة ذاتيًا من Discourse على جهاز افتراضي وبعد تطبيق آخر تحديثات Discourse v3.4.0.beta3 +431 تلقينا تنبيهًا من Microsoft Defender بشأن برمجيات Wacatac الخبيثة:
لقد قمنا بإزالة الملف، وأعدنا تشغيل الجهاز الافتراضي، والآن ننتظر تشغيل فحص آخر. حدث هذا بالفعل في ديسمبر 2024 عندما كنا نقوم بسحب أحدث تحديثات Discourse.
يبدو أن Wacatac يأتي بطريقة ما عبر تحديثات Discourse أو قد يكون أيضًا نتيجة إيجابية خاطئة…
وللخاص بشهر ديسمبر 2024:
/var/lib/docker/overlay2/d5d34d6148be507180106dc3b39b8b3d266b5e221fd5df48ce023df57186d4ef/diff/home/discourse/.local/share/pnpm/store/v3/files/23/f5520e308f56ab79324ef0ea1249acf7aa09f192d1b5e5599b3b284e46f1e6c0d6d58707b63a9c965399930b6148639ef2bd6d1d4d55343448ba42b4535440-exec
كما وعدنا، إليك التعليقات الحالية من دعم Microsoft:
وضع علامة على الملفات كـ “نظيف” في Microsoft Defender for Cloud لحل التنبيه → لقد فعلنا ذلك، لكننا لا نعتبره مساهمة في حل المشكلة نظرًا لأن كل مرة يتم الإبلاغ عن ملف مختلف بشكل خاطئ.
كتم صوت التنبيه بالكامل في Microsoft Defender for Cloud → لم نرغب في القيام بذلك حتى لا نفوت التهديدات الفعلية المحتملة في المستقبل.
تقديم اقتراح لتحسين خوارزمية المسح في Defender و/أو قاعدة البيانات الداخلية → لقد فعلنا ذلك، وننتظر ردود الفعل: Community