SHD / MC Checker

[serviceRestored] DZ884465 | Microsoft Defender XDR | Admins may have received an increased number of load image events through Microsoft Defender for Endpoint telemetry



DZ884465 | Microsoft Defender XDR | Admins may have received an increased number of load image events through Microsoft Defender for Endpoint telemetry

Status serviceRestored
Classification advisory
User Impact Admins may have received an increased number of load image events through MDE telemetry.
Last Updated 09/06/2024 13:34:00
Start Time 09/06/2024 12:57:27
End Time 09/06/2024 13:34:00
Latest Message Title: Admins may have received an increased number of load image events through Microsoft Defender for Endpoint telemetry

User impact: Admins may have received an increased number of load image events through MDE telemetry.

Final status: We’ve identified that a recent configuration change within a section of Microsoft Defender for Endpoint infrastructure caused an increased number of load image events, resulting in impact. We’ve corrected the configuration within the affected infrastructure and confirmed after a period of monitoring that issue has been remediated.

Scope of impact: Impact was specific to admins who were served through the affected infrastructure.

Start time: Wednesday, September 4, 2024, at 10:30 AM UTC

End time: Thursday, September 5, 2024, at 9:25 PM UTC

Root cause: A recent configuration change within a section of Microsoft Defender for Endpoint infrastructure caused an increased number of load image events, which resulted in impact.

Next steps:
– We’re reviewing our configuration procedures on the affected infrastructure to help prevent this problem from happening again.

This is the final update for the event.

Machine Translation タイトル: 管理者は、Microsoft Defender for Endpoint テレメトリを通じて読み込みイメージ イベントの数が増えた可能性があります

ユーザーへの影響: 管理者は、MDE テレメトリを通じて受信するロード イメージ イベントの数が増えた可能性があります。

最終的な状態: Microsoft Defender for Endpoint インフラストラクチャのセクション内の最近の構成変更により、イメージの読み込みイベントの数が増加し、影響が発生したことを確認しました。影響を受けるインフラストラクチャ内の構成を修正し、一定期間の監視後に問題が修復されたことを確認しました。

影響範囲: 影響は、影響を受けたインフラストラクチャを通じて提供された管理者に固有でした。

開始時間: 2024 年 9 月 4 日水曜日の午前 10 時 30 分 (UTC)

終了時刻: 2024 年 9 月 5 日木曜日の午後 9 時 25 分 (UTC)

根本原因: Microsoft Defender for Endpoint インフラストラクチャのセクション内の最近の構成変更により、イメージの読み込みイベントの数が増加し、影響が発生しました。

次のステップ:
– この問題の再発を防ぐために、影響を受けるインフラストラクチャの構成手順を見直しています。

これはイベントの最終更新です。