SHD / MC Checker

[serviceDegradation] EX550453 | Exchange Online | Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences



EX550453 | Exchange Online | Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences

Status serviceDegradation
Classification advisory
User Impact Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences.
Last Updated 05/05/2023 01:08:03
Start Time 05/04/2023 18:09:17
End Time
Latest Message Title: Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences

User impact: Admins may see inconsistent URLs within some Microsoft Defender for Office 365 experiences.

More info: Inconsistent URL details are seen within Threat Explorer, Email Entity Page, and the Email Entity Summary Panel Integrations within the Microsoft 365 Defender portal for recent events, which include the following summary panel integrations:

– Threat Explorer
– Advanced Hunting
– Reporting
– Quarantine
– Submissions
– Alerts
– Unified Action Center

Additionally, Explorer URL queries and automated investigation and response (AIR) may also be impacted for recent events. Alert and investigation views may not show URLs and investigation may not find all URLs with emails consistently.

The protection and filtering stack, quarantine, zero-hour auto purge (ZAP), Advanced Hunting URL data/hunting and the remainder of Microsoft Defender for Office 365 experiences are unimpacted.

Current status: We’ve completed validation of the fix and we’re preparing for its deployment to the affected environment, which will prevent further issues with URLs. Once deployment completes, we’ll work to replay any affected events to fully remediate impact.

Scope of impact: This issue can potentially impact any admin attempting to review the experiences mentioned within the More info section.

Root cause: A recent service update is causing a discrepancy within our logging process, causing limitations with how recent URLs are logged.

Next update by: Friday, May 5, 2023, at 8:30 PM UTC

Machine Translation タイトル: 管理者には、Office 365 エクスペリエンスの一部の Microsoft Defender 内で一貫性のない URL が表示される場合があります

ユーザーへの影響: 管理者には、一部の Microsoft Defender for Office 365 エクスペリエンス内で一貫性のない URL が表示される場合があります。

詳細情報: 一貫性のない URL の詳細は、脅威エクスプローラー、電子メール エンティティ ページ、および次の概要パネル統合を含む最近のイベントの Microsoft 365 Defender ポータル内の電子メール エンティティの概要パネル統合内に表示されます。

– 脅威エクスプローラー
– 高度な狩猟
-報告
-検疫
-提出
-アラート
– ユニファイドアクションセンター

さらに、エクスプローラー URL クエリと自動調査と応答 (AIR) も、最近のイベントの影響を受ける可能性があります。 アラート ビューと調査ビューには URL が表示されない場合があり、調査では電子メールを含むすべての URL が一貫して見つからない場合があります。

保護とフィルター処理のスタック、検疫、ゼロ時間自動消去 (ZAP)、高度なハンティング URL データ/ハンティング、および Office 365 エクスペリエンスの Microsoft Defender の残りの部分は影響を受けません。

現在の状態: 修正プログラムの検証が完了し、影響を受ける環境への展開の準備を行っており、URL に関するさらなる問題を回避します。デプロイが完了したら、影響を受けるイベントを再生して、影響を完全に修復します。

影響の範囲: この問題は、「詳細情報」セクションに記載されているエクスペリエンスを確認しようとする管理者に影響を与える可能性があります。

根本原因: 最近のサービスの更新により、ログ プロセス内で不一致が発生し、最近の URL のログ記録方法に制限が生じています。

次回の更新: 2023年5月5日(金)午後8時30分 UTC