SHD / MC Checker

[falsePositive] EX649739 | Exchange Online | Some users can’t open Fully Qualified Domain Name (FQDN) and IP address hyperlinks in the Outlook desktop client



EX649739 | Exchange Online | Some users can’t open Fully Qualified Domain Name (FQDN) and IP address hyperlinks in the Outlook desktop client

Status falsePositive
Classification advisory
User Impact Users can’t open FQDN and IP address hyperlinks in the Outlook desktop client.
Last Updated 07/21/2023 22:25:10
Start Time 07/19/2023 14:25:18
End Time 07/21/2023 22:21:11
Latest Message Title: Some users can’t open Fully Qualified Domain Name (FQDN) and IP address hyperlinks in the Outlook desktop client

User impact: Users can’t open FQDN and IP address hyperlinks in the Outlook desktop client.

Final status: After further investigating the Microsoft Outlook Security Feature Bypass Vulnerability, we’ve confirmed that impact is expected behavior due to the new security features. We’ve published the following support documentation further explaining the description of the security update, as well as manual actions users can take to unblock specific FQDNs and IP address hyperlinks – support.microsoft.com/en-us/office/outlook-blocks-opening-fqdn-and-ip-address-hyperlinks-after-installing-protections-for-microsoft-outlook-security-feature-bypass-vulnerability-released-july-11-20…

The investigation is complete, and we’ve determined the service is healthy. A service incident did not actually occur. This communication will expire in 72 hours.

Machine Translation タイトル: 一部のユーザーは、Outlook デスクトップ クライアントで完全修飾ドメイン名 (FQDN) と IP アドレスのハイパーリンクを開くことができません。

ユーザーへの影響: ユーザーは Outlook デスクトップ クライアントで FQDN および IP アドレスのハイパーリンクを開くことができません。

最終的な状態: Microsoft Outlook のセキュリティ機能のバイパスの脆弱性をさらに調査した結果、新しいセキュリティ機能による影響が予想される動作であることを確認しました。セキュリティ更新プログラムの説明と、特定の FQDN および IP アドレスのハイパーリンクのブロックを解除するためにユーザーが実行できる手動操作について、次のサポート ドキュメントを公開しました support.microsoft.com/en-us/office/outlook-blocks-opening-fqdn-and-ip-address-hyperlinks-after-installing-protections-for-microsoft-outlook-security-feature-bypass-vulnerability-released-july-11-20…

調査が完了し、サービスが正常であると判断されました。サービス インシデントは実際には発生しませんでした。この通信は 72 時間で期限切れになります。