SHD / MC Checker

[serviceDegradation] DZ598280 | Microsoft 365 Defender | Some users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score



DZ598280 | Microsoft 365 Defender | Some users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score

Status serviceDegradation
Classification advisory
User Impact Users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score.
Last Updated 06/20/2023 18:27:45
Start Time 06/20/2023 16:32:16
End Time
Latest Message Title: Some users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score

User impact: Users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score.

More info: From the Alert page of the Microsoft 365 Defender portal, the alerts are resolved and the page shows ‘No active alerts or incidents’, though the devices’ risk score is still marked incorrectly.

Having an incorrect High or Medium risk score may result in the following impact scenarios:

– Conditional Access policies may not work as expected, preventing admins from creating policies to determine if new devices are compliant or not.

– Users with compliant devices may be unable to access any Azure Active Directory (Azure AD) resource from their device.

Current status: We’ve received reports of an issue in which some users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score, causing various impact scenarios. Our investigation determined that a recent update contains a code bug that’s causing the risk scores on users’ devices to reflect inaccurately. We’ve validated and are deploying a code change to remediate impact, and we anticipate that service will be restored by our next communication update.

Scope of impact: Some users’ devices and admins reviewing said devices in the Microsoft Defender for Endpoint portal may be impacted.

Start time: Friday, June 9, 2023, at 12:00 AM UTC

Estimated time to resolve: We expect the fix to be deployed and impact to be remediated by Wednesday, June 21, 2023, at 9:00 AM UTC.

Root cause: A recent update contains a code bug that’s causing the risk scores on some users’ devices to reflect inaccurately.

Next update by: Wednesday, June 21, 2023, at 9:00 AM UTC

Machine Translation タイトル: エンドポイント ポータルの Microsoft Defender の一部のユーザーのデバイスに、高または中程度のリスク スコアが誤って反映されることがあります

ユーザーへの影響: エンドポイント ポータルの Microsoft Defender のユーザーのデバイスに、高または中程度のリスク スコアが誤って反映される可能性があります。

詳細情報: Microsoft 365 Defender ポータルの [アラート] ページから、アラートが解決され、デバイスには “アクティブなアラートまたはインシデントはありません” と表示されますが、デバイスのリスク スコアはまだ正しくマークされていません。

高または中程度のリスク スコアが正しくないと、次の影響シナリオが発生する可能性があります。

– 条件付きアクセス ポリシーが期待どおりに機能せず、管理者が新しいデバイスが準拠しているかどうかを判断するポリシーを作成できない場合があります。

– 準拠デバイスを使用しているユーザーは、デバイスから Azure Active Directory (Azure AD) リソースにアクセスできない場合があります。

現在の状態: Microsoft Defender for Endpoint ポータルの一部のユーザーのデバイスが高または中程度のリスク スコアを誤って反映し、さまざまな影響シナリオを引き起こす可能性があるという問題の報告を受けています。調査の結果、最近のアップデートにコードバグが含まれているため、ユーザーのデバイスのリスクスコアが不正確に反映されていることがわかりました。影響を修復するためにコード変更を検証してデプロイしており、次の通信更新までにサービスが復元される予定です。

影響の範囲: Microsoft Defender for Endpoint ポータルで上記のデバイスを確認する一部のユーザーのデバイスと管理者が影響を受ける可能性があります。

開始時間: 2023 年 6 月 9 日金曜日午前 12:00 UTC

解決までの推定時間: 修正プログラムがデプロイされ、影響が修正される予定です 2023 年 6 月 21 日水曜日の午前 9:00 UTC までに。

根本原因: 最近の更新プログラムには、一部のユーザーのデバイスのリスク スコアが不正確に反映される原因となっているコード バグが含まれています。

次回の更新期限: 2023年6月21日(水)午前9:00 UTC