SHD / MC Checker

[serviceDegradation] DZ892891 | Microsoft Defender XDR | Some users may see stale data across Microsoft Defender Vulnerability Management scenarios



DZ892891 | Microsoft Defender XDR | Some users may see stale data across Microsoft Defender Vulnerability Management scenarios

Status serviceDegradation
Classification advisory
User Impact Users may see stale data across Microsoft Defender Vulnerability Management scenarios.
Last Updated 09/19/2024 16:35:11
Start Time 09/15/2024 02:00:00
End Time
Latest Message Title: Some users may see stale data across Microsoft Defender Vulnerability Management scenarios

User impact: Users may see stale data across Microsoft Defender Vulnerability Management scenarios.

More info: Affected scenarios may include, but aren’t limited to:

1) New devices won’t appear across any of Microsoft Defender Vulnerability Management flows if these devices were onboarded on or after Sunday, September 15, 2024 at 2:00 AM UTC.
– Additionally, new devices that have become inactive may still appear as active across all scenarios.

2) Impact that may be witnessed across all devices:
– Software and vulnerability monitoring scenarios which relay on OS version may provide stale information.
– Changes in device properties such as Role Based Access Control (RBAC), Asset criticality, Asset name, and Azure workspace info may not propagate correctly.

3) Users may witness the Device Health status within the Microsoft Defender for Endpoint portal showing inaccurate information.

Current status: We’re redirecting the Microsoft Defender Vulnerability Management scenarios back to the previous set of infrastructure, allowing them to process and provide up-to-date data. We expect this to complete and remediate impact by our next scheduled update.

Scope of impact: Impact is specific to some users who are served through the affected infrastructure.

Start time: Sunday, September 15, 2024, at 2:00 AM UTC

Root cause: A recent infrastructure migration caused stale data across Microsoft Defender Vulnerability Management scenarios, resulting in impact.

Next update by: Sunday, September 22, 2024, at 11:00 AM UTC

Machine Translation タイトル: 一部のユーザーには、Microsoft Defender 脆弱性管理のシナリオ全体で古いデータが表示される場合があります

ユーザーへの影響: Microsoft Defender 脆弱性管理シナリオ全体で、ユーザーには古いデータが表示される場合があります。

詳細情報: 影響を受けるシナリオには、次のものが含まれますが、これらに限定されません。

1) 新しいデバイスは、2024 年 9 月 15 日 (日) 午前 2:00 UTC 以降にオンボードされた場合、Microsoft Defender 脆弱性管理フローのいずれにも表示されません。
– さらに、非アクティブになった新しいデバイスは、すべてのシナリオでアクティブとして表示される場合があります。

2)すべてのデバイスで目撃される可能性のある影響:
– OSバージョンで中継するソフトウェアと脆弱性の監視シナリオでは、古い情報が提供される場合があります。
– ロールベースのアクセス制御 (RBAC)、資産の重要度、資産名、Azure ワークスペース情報などのデバイス プロパティの変更が正しく反映されない可能性があります。

3) ユーザーは、Microsoft Defender for Endpoint ポータル内のデバイスの正常性状態に不正確な情報が表示される場合があります。

現在の状態: Microsoft Defender 脆弱性管理シナリオを以前のインフラストラクチャ セットにリダイレクトし、最新のデータを処理して提供できるようにしています。これは、次回の予定されている更新までに完了し、影響が修正されることを期待しています。

影響範囲: 影響は、影響を受けるインフラストラクチャを通じてサービスを受ける一部のユーザーに固有です。

開始時間: 2024 年 9 月 15 日日曜日の午前 2:00 UTC

根本原因: 最近のインフラストラクチャの移行により、Microsoft Defender 脆弱性管理シナリオ全体でデータが古くなり、影響が発生しました。

次の更新者: 2024年9月22日(日)午前11:00(UTC)