SHD / MC Checker

[serviceDegradation] DZ673475 | Microsoft 365 Defender | Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal



DZ673475 | Microsoft 365 Defender | Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal

Status serviceDegradation
Classification advisory
User Impact Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal.
Last Updated 09/05/2023 17:11:12
Start Time 09/05/2023 08:18:01
End Time
Latest Message Title: Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal

User impact: Suppression rules may be edited to unintentionally suppress more alerts in the Microsoft Defender 365 portal.

Current status: We’ve confirmed that the additional validation logic has successfully prevented further occurrences of this impact. We’re in the process of identifying the remaining rules and expect to complete correcting these rules by the next scheduled update.

Scope of impact: Impact is specific to users who are served through the affected infrastructure.

Root cause: A code regression is causing edited suppression rules to unintentionally suppress more alerts in the Microsoft Defender 365 portal.

Next update by: Thursday, September 7, 2023, at 5:00 PM UTC

Machine Translation タイトル: Microsoft Defender 365 ポータルでより多くのアラートを意図せずに抑制するように抑制ルールが編集される場合があります

ユーザーへの影響: 抑制ルールが編集され、Microsoft Defender 365 ポータルで意図せずにより多くのアラートが抑制される可能性があります。

現在の状態: 追加の検証ロジックにより、この影響のさらなる発生を防ぐことに成功したことを確認しました。残りのルールを特定する過程にあり、次回のスケジュールされた更新までにこれらのルールの修正を完了する予定です。

影響の範囲: 影響は、影響を受けるインフラストラクチャを通じてサービスを提供しているユーザーに固有です。

根本原因: コードの回帰により、編集された抑制ルールによって、Microsoft Defender 365 ポータルで意図せずにより多くのアラートが抑制されます。

次の更新期限: 2023年9月7日木曜日午後5:00 UTC