| DZ696339 | Microsoft 365 Defender | Users may see an increase of a specific alert in the security.microsoft.com portal |
|---|
| Status | serviceRestored |
|---|---|
| Classification | advisory |
| User Impact | Users may have seen an increase of a specific alert in the security.microsoft.com portal. |
| Last Updated | 12/07/2023 22:39:28 |
| Start Time | 12/05/2023 00:00:00 |
| End Time | 12/07/2023 22:15:00 |
| Latest Message | Title: Users may see an increase of a specific alert in the security.microsoft.com portal
User impact: Users may have seen an increase of a specific alert in the security.microsoft.com portal. More info: Impacted users saw the following alert, “Suspected Netlogon privilege elevation attempt (CVE-2020-1472 exploitation)”. Final status: We’ve completed deploying the code fix and confirmed with internal telemetry that the issue is resolved. Scope of impact: Any user accessing the security.microsoft.com portal may have seen the “Suspected Netlogon privilege elevation attempt (CVE-2020-1472 exploitation)” alert repeatedly. Start time: Tuesday, December 5, 2023, at 12:00 AM UTC End time: Thursday, December 7, 2023, at 10:15 PM UTC Root cause: A code issue was introduced in a recent deployment that was intended to improve our false-positive detection coverage, which was resulting in users seeing an increase delivery of the specific alert in the security.microsoft.com portal. Next Steps: This is the final update for the event. |
| Machine Translation | タイトル: ユーザーには、security.microsoft.com ポータルで特定のアラートの増加が表示される場合があります
ユーザーへの影響: ユーザーは、security.microsoft.com ポータルで特定のアラートの増加を確認した可能性があります。 詳細情報: 影響を受けたユーザーには、”Netlogon 特権昇格の試みの可能性 (CVE-2020-1472 エクスプロイト)” というアラートが表示されました。 最終状態: コード修正プログラムのデプロイが完了し、問題が解決されたことが内部テレメトリで確認されました。 影響範囲: security.microsoft.com ポータルにアクセスするすべてのユーザーに、”Netlogon 特権昇格の試みの可能性 (CVE-2020-1472 エクスプロイト)” というアラートが繰り返し表示される可能性があります。 開始時刻: 2023 年 12 月 5 日 (火) 12:00 AM UTC 終了時刻: 2023 年 12 月 7 日 (木) 午後 10 時 15 分 (UTC) 根本原因: 誤検知検出の範囲を改善することを目的とした最近のデプロイでコードの問題が発生し、その結果、security.microsoft.com ポータルで特定のアラートの配信が増加していました。 次のステップ: これがイベントの最終更新です。 |