SHD / MC Checker

[serviceDegradation] EX921449 | Exchange Online | Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish



EX921449 | Exchange Online | Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish

Status serviceDegradation
Classification incident
User Impact Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish.
Last Updated 10/30/2024 18:11:09
Start Time 10/30/2024 10:24:09
End Time
Latest Message Title: Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish

User impact: Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish.

Current status: We’ve confirmed that removing the offending signatures has prevented additional email with the specific URLs from being quarantined. We’re still in the process of replaying the previously affected messages to remove them from quarantine and completely remediate impact.

Scope of impact: Impact is specific to some users who are expecting to receive inbound email messages and are served through the affected infrastructure.

Root cause: Our automated anti-spam procedure is incorrectly blocking email messages that contain specific URLs, which is causing inbound email messages to be marked as phishing and quarantined due to signatures which are flagged as malicious.

Next update by: Wednesday, October 30, 2024, at 9:00 PM UTC

Machine Translation タイトル: 特定の URL を含むユーザーの正当な受信メール メッセージが誤ってフィッシング マークされている

ユーザーへの影響: 特定の URL を含むユーザーの正当な受信メール メッセージが誤ってフィッシング マークされています。

現在のステータス: 問題のある署名を削除したことで、特定の URL を含む追加のメールが検疫されるのを防ぐことができました。以前に影響を受けたメッセージを再生して検疫から削除し、影響を完全に修復する過程です。

影響範囲: 影響は、受信電子メール メッセージを受信する予定で、影響を受けるインフラストラクチャを通じて提供される一部のユーザーに固有です。

根本原因: 自動化されたスパム対策手順により、特定の URL を含むメール メッセージが誤ってブロックされるため、受信メール メッセージがフィッシングとしてマークされ、悪意のある署名のフラグが立てられたために検疫されます。

次の更新者: 2024年10月30日(水)21:00 UTC