SHD / MC Checker

[serviceDegradation] DZ809858 | Microsoft Defender XDR | Users may be unable to view data for multiple features in Microsoft 365 Defender for Endpoint



DZ809858 | Microsoft Defender XDR | Users may be unable to view data for multiple features in Microsoft 365 Defender for Endpoint

Status serviceDegradation
Classification advisory
User Impact Users may be unable to view data for multiple features in Microsoft 365 Defender for Endpoint.
Last Updated 07/10/2024 16:00:40
Start Time 07/09/2024 14:54:36
End Time
Latest Message Title: Users may be unable to view data for multiple features in Microsoft 365 Defender for Endpoint

User impact: Users may be unable to view data for multiple features in Microsoft 365 Defender for Endpoint.

More info: Affected data includes but may not be limited to:
– Advanced Hunting
– Device Inventory
– Device Timeline
– Network Malicious Activity alerts

This issue would also affect Microsoft Sentinel when forwarding the Microsoft Defender for Endpoint signal from Advanced Hunting to the Sentinel service.

Current status: We’ve identified an issue where users may be unable to view data for multiple features in Microsoft 365 Defender for Endpoint. We’ve confirmed a recent Windows update introduced a regression which is causing failures on the service responsible for populating this data in the Microsoft 365 Defender portal. We’re developing a code change to correct the issue which will undergo testing and validation prior to deployment. We anticipate having a timeline available for the deployment with our next scheduled update.

Scope of impact: This issue may impact any user on Windows Server 2022 build 20348.2527 or newer attempting to view networking data for multiple services in Microsoft 365 Defender for Endpoint.

Start time: Tuesday, June 11, 2024, at 7:00 AM UTC

Root cause: A recent Windows update introduced a regression which is causing failures on the service responsible for populating this data in the Microsoft 365 Defender portal.

Next update by: Tuesday, July 23, 2024, at 5:00 PM UTC

Machine Translation タイトル: ユーザーは、Microsoft 365 Defender for Endpointの複数の機能のデータを表示できない場合があります

ユーザーへの影響: ユーザーは、Microsoft 365 Defender for Endpointの複数の機能のデータを表示できない場合があります。

詳細: 影響を受けるデータには、次のものが含まれますが、これらに限定されません。
– 高度な狩猟
– デバイスインベントリ
– デバイスのタイムライン
– Network Malicious Activity alerts (ネットワークの悪意のあるアクティビティのアラート)

この問題は、Microsoft Defender for Endpoint シグナルを Advanced Hunting から Sentinel サービスに転送するときにも、Microsoft Sentinel に影響します。

現在の状態: ユーザーがMicrosoft 365 Defender for Endpointの複数の機能のデータを表示できない可能性がある問題を特定しました。最近の Windows 更新プログラムでは、Microsoft 365 Defender ポータルでこのデータを設定するサービスでエラーを引き起こす回帰が導入されたことを確認しました。この問題を修正するためのコード変更を開発しており、デプロイ前にテストと検証が行われます。次回のスケジュールされた更新で、展開のタイムラインを利用できることを期待しています。

影響範囲: この問題は、Windows Server 2022 ビルド 20348.2527 以降のユーザーが、Microsoft 365 Defender for Endpointで複数のサービスのネットワーク データを表示しようとする場合に影響を与える可能性があります。

開始時間: 2024 年 6 月 11 日火曜日、午前 7:00 UTC

根本原因: 最近の Windows 更新プログラムでは、Microsoft 365 Defender ポータルでこのデータを設定するサービスでエラーを引き起こす回帰が導入されました。

次の更新:2024年7月23日火曜日午後5:00(UTC)