SHD / MC Checker

[serviceDegradation] DZ1142277 | Microsoft Defender XDR | Users may be unable to view updates for time travel events in Microsoft Defender XDR pages



DZ1142277 | Microsoft Defender XDR | Users may be unable to view updates for time travel events in Microsoft Defender XDR pages

Status serviceDegradation
Classification advisory
User Impact Users may be unable to view updates for time travel events in Microsoft Defender XDR pages.
Last Updated 08/27/2025 07:39:52
Start Time 08/26/2025 09:18:55
End Time
Latest Message Title: Users may be unable to view updates for time travel events in Microsoft Defender XDR pages

User impact: Users may be unable to view updates for time travel events in Microsoft Defender XDR pages.

More info: Affected pages include but aren’t limited to:

– Threat Explorer
– Advanced Hunting

Current status: We’re continuing to process the remaining backlogged events, and anticipate these to be complete by our next scheduled update.

Scope of impact: Impact is specific to some users attempting to view updates for time travel events in Microsoft Defender XDR pages.

Start time: Tuesday, August 26, 2025, at 7:00 AM UTC

Root cause: A false positive recovery was initiated for a widely-used domain entity, which triggered a surge in TT recovery events, overwhelming the ingestion pipeline and causing delays in metadata visibility.

Next update by: Wednesday, August 27, 2025, at 2:00 PM UTC

Machine Translation タイトル: ユーザーは、Microsoft Defender XDR ページでタイム トラベル イベントの更新プログラムを表示できない場合があります

ユーザーへの影響: ユーザーは、Microsoft Defender XDR ページでタイム トラベル イベントの更新プログラムを表示できない場合があります。

詳細: 影響を受けるページには、次のものが含まれますが、これらに限定されません。

– 脅威エクスプローラー
– アドバンスドハンティング

現在のステータス: 残りのバックログ イベントの処理を続行しており、次回の予定された更新までに完了すると予想されます。

影響の範囲: 影響は、Microsoft Defender XDR ページでタイム トラベル イベントの更新プログラムを表示しようとする一部のユーザーに固有です。

開始時間: 2025 年 8 月 26 日火曜日、午前 7:00 UTC

根本原因:広く使用されているドメインエンティティに対して誤検知リカバリが開始され、TTリカバリイベントが急増し、取り込みパイプラインが圧倒され、メタデータの可視性に遅延が生じました。

次回更新日: 2025 年 8 月 27 日水曜日午後 2:00 UTC