SHD / MC Checker

[serviceDegradation] EX921449 | Exchange Online | Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish



EX921449 | Exchange Online | Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish

Status serviceDegradation
Classification incident
User Impact Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish.
Last Updated 10/30/2024 20:49:42
Start Time 10/30/2024 10:24:09
End Time
Latest Message Title: Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish

User impact: Users’ legitimate inbound email messages containing specific URLs are being incorrectly marked as phish.

Current status: The process of replaying the previously affected messages to remove them from quarantine is taking longer than previously anticipated, but we’ve identified a way of utilizing a script to expedite this process. We’ll provide a timeline for complete remediation should one become available.

Scope of impact: Impact is specific to some users who are expecting to receive inbound email messages and are served through the affected infrastructure.

Start time: Tuesday, October 29, 2024, at 5:39 PM UTC

Root cause: Our automated anti-spam procedure is incorrectly blocking email messages that contain specific URLs, which is causing inbound email messages to be marked as phishing and quarantined due to signatures which are flagged as malicious.

Next update by: Thursday, October 31, 2024, at 12:00 AM UTC

Machine Translation タイトル: 特定の URL を含むユーザーの正当な受信メール メッセージが誤ってフィッシング マークされている

ユーザーへの影響: 特定の URL を含むユーザーの正当な受信メール メッセージが誤ってフィッシング マークされています。

現在のステータス: 以前に影響を受けたメッセージを再生して検疫から削除するプロセスに、以前の予想よりも時間がかかっていますが、スクリプトを使用してこのプロセスを迅速化する方法を特定しました。完全な修復が利用可能になった場合は、そのタイムラインを提供します。

影響範囲: 影響は、受信電子メール メッセージを受信する予定で、影響を受けるインフラストラクチャを通じて提供される一部のユーザーに固有です。

開始時間: 2024 年 10 月 29 日火曜日午後 5 時 39 分 (UTC)

根本原因: 自動化されたスパム対策手順により、特定の URL を含むメール メッセージが誤ってブロックされるため、受信メール メッセージがフィッシングとしてマークされ、悪意のある署名のフラグが立てられたために検疫されます。

次の更新: 2024年10月31日(木)午前12:00 UTC