SHD / MC Checker

[serviceDegradation] EX550453 | Exchange Online | Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences



EX550453 | Exchange Online | Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences

Status serviceDegradation
Classification advisory
User Impact Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences.
Last Updated 05/04/2023 19:52:04
Start Time 05/04/2023 18:09:17
End Time
Latest Message Title: Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences

User impact: Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences.

More info: Inconsistent URL details are seen within Threat Explorer, Email Entity Page, and the Email Entity Summary Panel Integrations within the Microsoft 365 Defender portal for recent events, which include the following summary panel integrations:

– Threat Explorer
– Advanced Hunting
– Reporting
– Quarantine
– Submissions
– Alerts
– Unified Action Center

Additionally, Explorer URL queries and automated investigation and response (AIR) may also be impacted for recent events. Alert and investigation views may not show URLs and investigation may not find all URLs with emails consistently.

The protection and filtering stack, quarantine, zero-hour auto purge (ZAP), Advanced Hunting URL data/hunting and the remainder of Microsoft Defender for Office 365 experiences are unimpacted.

Current status: The fix is validating in a test environment before being deployed to impacted admins. While we expect this fix to prevent further impact, currently impacted experiences will need a secondary fix to restore the URLs for events and reprocess the affected experiences. We’re internally validating a method of repopulating this data to completely remediate impact.

Scope of impact: This issue can potentially impact any admin attempting to review the experiences mentioned within the More info section.

Root cause: A recent service update is causing a discrepancy within our logging process, causing limitations with how recent URLs are logged.

Next update by: Thursday, May 4, 2023, at 11:00 PM UTC

Machine Translation タイトル: 管理者には、Office 365 エクスペリエンスの一部の Microsoft Defender 内で一貫性のない URL が表示される場合があります

ユーザーへの影響: 管理者には、一部の Microsoft Defender for Office 365 エクスペリエンス内で一貫性のない URL が表示される場合があります。

詳細情報: 一貫性のない URL の詳細は、脅威エクスプローラー、電子メール エンティティ ページ、および次の概要パネル統合を含む最近のイベントの Microsoft 365 Defender ポータル内の電子メール エンティティの概要パネル統合内に表示されます。

– 脅威エクスプローラー
– 高度な狩猟
-報告
-検疫
-提出
-アラート
– ユニファイドアクションセンター

さらに、エクスプローラー URL クエリと自動調査と応答 (AIR) も、最近のイベントの影響を受ける可能性があります。 アラート ビューと調査ビューには URL が表示されない場合があり、調査では電子メールを含むすべての URL が一貫して見つからない場合があります。

保護とフィルター処理のスタック、検疫、ゼロ時間自動消去 (ZAP)、高度なハンティング URL データ/ハンティング、および Office 365 エクスペリエンスの Microsoft Defender の残りの部分は影響を受けません。

現在の状態: 修正プログラムは、影響を受ける管理者に展開される前に、テスト環境で検証されています。この修正により、さらなる影響が防止されると予想されますが、現在影響を受けるエクスペリエンスでは、イベントの URL を復元し、影響を受けるエクスペリエンスを再処理するための二次的な修正が必要になります。影響を完全に修復するために、このデータを再設定する方法を内部で検証しています。

影響の範囲: この問題は、「詳細情報」セクションに記載されているエクスペリエンスを確認しようとする管理者に影響を与える可能性があります。

根本原因: 最近のサービスの更新により、ログ プロセス内で不一致が発生し、最近の URL のログ記録方法に制限が生じています。

次回の更新期限: 2023年5月4日(木)23:00 UTC