SHD / MC Checker

[serviceRestored] MO1076013 | Microsoft 365 suite | Admins may receive delayed Microsoft Defender for Endpoint telemetry and alerts in the Microsoft Defender XDR portal



MO1076013 | Microsoft 365 suite | Admins may receive delayed Microsoft Defender for Endpoint telemetry and alerts in the Microsoft Defender XDR portal

Status serviceRestored
Classification advisory
User Impact Admins received delayed Microsoft Defender for Endpoint telemetry and alerts in the Microsoft Defender XDR portal.
Last Updated 05/17/2025 05:25:38
Start Time 05/16/2025 22:27:00
End Time 05/17/2025 05:10:00
Latest Message Title: Admins may receive delayed Microsoft Defender for Endpoint telemetry and alerts in the Microsoft Defender XDR portal

User impact: Admins received delayed Microsoft Defender for Endpoint telemetry and alerts in the Microsoft Defender XDR portal.

More info: This issue may have also impacted telemetry and alerts received in the Microsoft Purview portal from devices managed through Microsoft Defender for Endpoint.

Final status: We monitored the environment after updating the responsible authentication component for the Microsoft Defender for Endpoint infrastructure to validate that the impact was remediated.

Scope of impact: This issue may have potentially impacted any admins receiving telemetry and alerts in the Microsoft Defender XDR portal or Microsoft Purview Portal.

Start time: Friday, May 16, 2025, at 10:27 PM UTC

End time: Saturday, May 17, 2025, at 5:10 AM UTC

Root cause: The components of Microsoft Defender for Endpoint infrastructure responsible for authenticating access to the affected telemetry encountered an error that prevented authentication attempts from succeeding, leading to impact.

Next steps:
– We analyzing our monitoring telemetry for the affected authentication component to find better ways to identify similar issues prior to them causing impact in the future.

This is the final update for the event.

Machine Translation タイトル: 管理者は、Microsoft Defender XDR ポータルで遅延した Microsoft Defender for Endpoint テレメトリとアラートを受け取る場合があります

ユーザーへの影響: 管理者は、Microsoft Defender XDR ポータルで遅延した Microsoft Defender for Endpoint テレメトリとアラートを受け取りました。

詳細: この問題は、Microsoft Defender for Endpoint を通じて管理されているデバイスから Microsoft Purview ポータルで受信したテレメトリとアラートにも影響を与えた可能性があります。

最終的な状態: Microsoft Defender for Endpoint インフラストラクチャの責任ある認証コンポーネントを更新した後、影響が修復されたことを検証するために、環境を監視しました。

影響範囲: この問題は、Microsoft Defender XDR ポータルまたは Microsoft Purview ポータルでテレメトリとアラートを受信する管理者に影響を与えた可能性があります。

開始時間: 2025 年 5 月 16 日金曜日午後 10 時 27 分 (UTC)

終了時刻: 2025 年 5 月 17 日(土)午前 5 時 10 分 (UTC)

根本原因: 影響を受けるテレメトリへのアクセスを認証するMicrosoft Defender for Endpointインフラストラクチャのコンポーネントで、認証試行の成功を妨げるエラーが発生し、影響が発生しました。

次のステップ:
– 影響を受ける認証コンポーネントの監視テレメトリを分析して、将来影響を与える前に同様の問題を特定するためのより良い方法を見つけます。

これはイベントの最終更新です。