SHD / MC Checker

[serviceDegradation] DZ598280 | Microsoft 365 Defender | Some users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score



DZ598280 | Microsoft 365 Defender | Some users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score

Status serviceDegradation
Classification advisory
User Impact Users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score.
Last Updated 06/21/2023 08:40:46
Start Time 06/20/2023 16:32:16
End Time
Latest Message Title: Some users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score

User impact: Users’ devices in the Microsoft Defender for Endpoint portal may incorrectly reflect a High or Medium risk score.

More info: From the Alert page of the Microsoft 365 Defender portal, the alerts are resolved and the page shows ‘No active alerts or incidents’, though the devices’ risk score is still marked incorrectly.

Having an incorrect High or Medium risk score may result in the following impact scenarios:

– Conditional Access policies may not work as expected, preventing admins from creating policies to determine if new devices are compliant or not.

– Users with compliant devices may be unable to access any Azure Active Directory (Azure AD) resource from their device.

Current status: We’ve confirmed that the deployment of the code change has successfully completed and we’re working to clear the accumulation of backlogged data, which we expect to have a remediation timeline by our next scheduled update.

Scope of impact: Some users’ devices and admins reviewing said devices in the Microsoft Defender for Endpoint portal may be impacted.

Start time: Friday, June 9, 2023, at 12:00 AM UTC

Root cause: A recent update contains a code bug that’s causing the risk scores on some users’ devices to reflect inaccurately.

Next update by: Thursday, June 22, 2023, at 9:00 AM UTC

Machine Translation タイトル: エンドポイント ポータルの Microsoft Defender の一部のユーザーのデバイスに、高または中程度のリスク スコアが誤って反映されることがあります

ユーザーへの影響: エンドポイント ポータルの Microsoft Defender のユーザーのデバイスに、高または中程度のリスク スコアが誤って反映される可能性があります。

詳細情報: Microsoft 365 Defender ポータルの [アラート] ページから、アラートが解決され、デバイスには “アクティブなアラートまたはインシデントはありません” と表示されますが、デバイスのリスク スコアはまだ正しくマークされていません。

高または中程度のリスク スコアが正しくないと、次の影響シナリオが発生する可能性があります。

– 条件付きアクセス ポリシーが期待どおりに機能せず、管理者が新しいデバイスが準拠しているかどうかを判断するポリシーを作成できない場合があります。

– 準拠デバイスを使用しているユーザーは、デバイスから Azure Active Directory (Azure AD) リソースにアクセスできない場合があります。

現在の状態: コード変更のデプロイが正常に完了したことを確認し、バックログされたデータの蓄積をクリアするために取り組んでおり、次回のスケジュールされた更新までに修復タイムラインがある予定です。

影響の範囲: Microsoft Defender for Endpoint ポータルで上記のデバイスを確認する一部のユーザーのデバイスと管理者が影響を受ける可能性があります。

開始時間: 2023 年 6 月 9 日金曜日午前 12:00 UTC

根本原因: 最近の更新プログラムには、一部のユーザーのデバイスのリスク スコアが不正確に反映される原因となっているコード バグが含まれています。

次の更新期限: 2023年6月22日(木)午前9:00 UTC