SHD / MC Checker

[serviceRestored] DZ778690 | Microsoft Defender XDR | Some MacOS users of Microsoft Defender for Endpoint may receive excessive toast notifications and false positive alerts



DZ778690 | Microsoft Defender XDR | Some MacOS users of Microsoft Defender for Endpoint may receive excessive toast notifications and false positive alerts

Status serviceRestored
Classification advisory
User Impact Users of Microsoft Defender for Endpoint may have received excessive toast notifications and false positive alerts.
Last Updated 04/24/2024 15:26:26
Start Time 04/16/2024 05:06:00
End Time 04/18/2024 19:00:00
Latest Message Title: Some MacOS users of Microsoft Defender for Endpoint may receive excessive toast notifications and false positive alerts

User impact: Users of Microsoft Defender for Endpoint may have received excessive toast notifications and false positive alerts.

More info: Affected users may have been getting excessive toast notifications showing: “Send files to Microsoft?”

Some users’ clients may have also crashed upon clicking the notifications.

Final status: Our long-term fix, contained within “Platform Update” version 101.24032.0006, has completed deployment and is available to all affected users. We’ve confirmed through internal testing that all affected users who update Microsoft Defender for Endpoint to the “Platform Update” version 101.24032.0006 or newer will experience impact remediation.

Scope of impact: Any MacOS users of Microsoft Defender for Endpoint may have been affected.

Start time: Tuesday, April 16, 2024, at 5:06 AM UTC

End time: Thursday, April 18, 2024, at 7:00 PM UTC

Root cause: A recent “Security Intelligence Update,” version 1.409.314.0, to the Microsoft Defender for Endpoint libraries contained an error, leading to false positive alerts and notifications, which was resulting in impact.

Next steps:

– We’re reviewing the impacting “Security Intelligence Update” to understand how our quality assurance process didn’t identify the error prior to deployment so we can prevent similar issues from occurring in the future.

This is the final update for the event.

Machine Translation タイトル: Microsoft Defender for Endpointの一部の MacOS ユーザーは、過剰なトースト通知と誤検知アラートを受け取る場合があります

ユーザーへの影響: Microsoft Defender for Endpointのユーザーが、過剰なトースト通知と誤検知アラートを受信した可能性があります。

詳細情報: 影響を受けるユーザーは、”Microsoft にファイルを送信しますか?” というトースト通知を過剰に受け取っている可能性があります。

一部のユーザーのクライアントも、通知をクリックしたときにクラッシュした可能性があります。

最終ステータス: “プラットフォーム更新プログラム” バージョン 101.24032.0006 に含まれる長期修正プログラムはデプロイを完了し、影響を受けるすべてのユーザーが利用できます。内部テストを通じて、Microsoft Defender for Endpointを “プラットフォーム更新プログラム” バージョン 101.24032.0006 以降に更新する影響を受けるすべてのユーザーに、影響のある修復が発生することを確認しました。

影響範囲: Microsoft Defender for Endpointのすべての MacOS ユーザーが影響を受けている可能性があります。

開始時刻: 2024 年 4 月 16 日 (火) 午前 5:06 UTC

終了時刻: 2024 年 4 月 18 日 (木) 19:00 UTC

根本原因: Microsoft Defender for Endpoint ライブラリに対する最近の “セキュリティ インテリジェンス更新プログラム” バージョン 1.409.314.0 にエラーが含まれており、誤検知のアラートと通知が発生し、影響が発生していました。

次のステップ:

– 今後同様の問題が発生するのを防ぐために、品質保証プロセスで展開前にエラーが特定されなかった理由を理解するために、影響のある「セキュリティ インテリジェンス更新プログラム」を確認しています。

これがイベントの最終更新です。