SHD / MC Checker

[serviceDegradation] DZ1236618 | Microsoft Defender XDR | Some users may be unable to collect forensics in Microsoft Defender for Endpoint



DZ1236618 | Microsoft Defender XDR | Some users may be unable to collect forensics in Microsoft Defender for Endpoint

Status serviceDegradation
Classification advisory
User Impact Users may be unable to collect forensics in Microsoft Defender for Endpoint.
Last Updated 02/22/2026 19:42:56
Start Time 02/22/2026 08:38:05
End Time
Latest Message Title: Some users may be unable to collect forensics in Microsoft Defender for Endpoint

User impact: Users may be unable to collect forensics in Microsoft Defender for Endpoint.

Current status: During our initial deployment, we determined that additional testing and validations are required to ensure our fix is effective and remediates all potential impact scenarios. We’ve halted deployment and are validating and testing the effectiveness of our code fix within our internal testing environment prior to resuming deployment.

Scope of impact: Impact is specific to some users attempting to collect forensics in Microsoft Defender for Endpoint, who are served through the affected infrastructure.

Start time: Sunday, February 22, 2026, at 12:00 AM UTC

Root cause: A code and logic error during failing calls is resulting in high failure rates during the collection of forensics within Microsoft Defender for Endpoint.

Next update by: Monday, February 23, 2026, at 2:00 AM UTC

Machine Translation タイトル:一部のユーザーはMicrosoft Defender for Endpointでフォレンジックを収集できない場合があります

ユーザーへの影響:Microsoft Defender for Endpointでフォレンジックを収集できない場合もあります。

現状:初期展開時に、修正が効果的であり、すべての潜在的な影響シナリオを是正するために追加のテストと検証が必要であると判断しました。展開を一時停止し、内部テスト環境内でコード修正の有効性を検証・テストしてから展開を再開しています。

影響範囲:影響は、Microsoft Defender for Endpointでフォレンジックを収集しようとする一部のユーザーに特化しており、そのユーザーは影響を受けたインフラを通じてサービスを受けます。

開始時間:2026年2月22日(日)0:00 UTC

根本原因:失敗した通話中のコードおよびロジックエラーにより、Microsoft Defender for Endpoint内のフォレンジック収集時に高い失敗率が生じています。

次回更新:2026年2月23日(月)午前2:00 UTC