SHD / MC Checker

[serviceDegradation] EX921449 | Exchange Online | Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish



EX921449 | Exchange Online | Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish

Status serviceDegradation
Classification incident
User Impact Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish.
Last Updated 10/30/2024 14:31:54
Start Time 10/30/2024 10:24:09
End Time
Latest Message Title: Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish

User impact: Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish.

Current status: We’ve identified that our automated anti-spam procedures is incorrectly blocking email messages based on certain URLs, which is causing inbound email messages to be marked as phishing and quarantined due to a signature which is flagged as malicious. We’re further reviewing the machine learning logic behind the quarantines to further assess our remediation options.

Scope of impact: Impact is specific to some users who are expecting to receive inbound email messages who are served through the affected infrastructure.

Root cause: Our automated anti-spam procedures is incorrectly blocking email messages that contain a specific URL, which is causing inbound email messages to be marked as phishing and quarantined due to a signature which is flagged as malicious.

Next update by: Wednesday, October 30, 2024, at 4:30 PM UTC

Machine Translation タイトル: 特定の URL を含むユーザーの正当な受信メール メッセージが誤ってフィッシング マークされている

ユーザーへの影響: 特定の URL を含むユーザーの正当な受信メール メッセージが誤ってフィッシング マークされています。

現在のステータス: 自動化されたスパム対策手順により、特定の URL に基づいてメール メッセージが誤ってブロックされているため、受信メール メッセージがフィッシングとしてマークされ、悪意のあるものとしてフラグが立てられた署名が原因で検疫されていることが判明しました。私たちは、検疫の背後にある機械学習ロジックをさらに見直して、修復オプションをさらに評価しています。

影響範囲: 影響は、影響を受けるインフラストラクチャを通じて配信される受信電子メール メッセージを受信する予定の一部のユーザーに固有です。

根本原因: 自動化されたスパム対策手順により、特定の URL を含むメール メッセージが誤ってブロックされているため、受信メール メッセージがフィッシングとしてマークされ、悪意のあるものとしてフラグが立てられた署名が原因で検疫されます。

次の更新者: 2024年10月30日(水)午後4時30分(UTC)