SHD / MC Checker

[serviceRestored] EX626667 | Exchange Online | Admins are unable to view or edit anti-phishing policies in Microsoft 365 Defender



EX626667 | Exchange Online | Admins are unable to view or edit anti-phishing policies in Microsoft 365 Defender

Status serviceRestored
Classification advisory
User Impact Admins may have been unable to view or edit anti-phishing policies in Microsoft 365 Defender.
Last Updated 07/24/2023 20:37:04
Start Time 07/06/2023 04:59:17
End Time 07/24/2023 07:00:00
Latest Message Title: Admins are unable to view or edit anti-phishing policies in Microsoft 365 Defender

User impact: Admins may have been unable to view or edit anti-phishing policies in Microsoft 365 Defender.

More info: Admins may have used the following PowerShell cmdlets instead of going through the admin center as an alternate method of editing the anti-phishing policies:

– Get-AntiPhishPolicy
– Set-AntiPhishPolicy

Final status: We’ve confirmed after doing final validations that our code fix deployment has successfully resolved the impact.

Scope of impact: This issue may have impacted any admin with an anti-phish policy enabled along with SpoofQuarantineTag values not matching one of the following values:
“DefaultFullAccessPolicy”
“AdminOnlyAccessPolicy”
“DefaultFullAccessWithNotificationPolicy”

Start time: Wednesday, July 5, 2023, at 3:13 AM UTC

End time: Monday, July 24, 2023, at 7:00 AM UTC

Root cause: A code issue within a recent Domain-based Message Authentication, Reporting and Conformance (DMARC) update caused an error in the user interface code of the anti-phishing policy and was preventing admins from viewing and editing policies.

Next steps:
– We’re reviewing this recent update to understand why it contained a code issue to improve our testing and validation cycles and prevent similar impact from reoccurring.

This is the final update for the event.

Machine Translation タイトル: 管理者は、Microsoft 365 Defender でフィッシング対策ポリシーを表示または編集できません

ユーザーへの影響: 管理者が Microsoft 365 Defender でフィッシング対策ポリシーを表示または編集できなかった可能性があります。

詳細情報: 管理者は、フィッシング対策ポリシーを編集する別の方法として、管理センターを経由する代わりに、次の PowerShell コマンドレットを使用した可能性があります。

– ゲットアンチフィッシングポリシー
– セットアンチフィッシングポリシー

最終ステータス: 最終検証を行った後、コード修正のデプロイによって影響が正常に解決されたことを確認しました。

影響の範囲: この問題は、フィッシング対策ポリシーが有効で、SpoofQuarantineTag 値が次のいずれかの値と一致しない管理者に影響を与えた可能性があります。
“DefaultFullAccessPolicy”
“AdminOnlyAccessPolicy”
“DefaultFullAccessWithNotificationPolicy”

開始時間: 2023年7月5日水曜日午前3時13分UTC

終了時刻: 2023 年 7 月 24 日月曜日午前 7:00 UTC

根本原因: 最近のドメインベースのメッセージ認証、レポート、準拠 (DMARC) の更新内のコードの問題により、フィッシング対策ポリシーのユーザーインターフェイスコードにエラーが発生し、管理者がポリシーを表示および編集できなくなっていました。

次のステップ:
– この最近の更新を確認して、テストと検証のサイクルを改善し、同様の影響の再発を防ぐために、コードの問題が含まれている理由を理解しています。

これは、イベントの最終更新です。