SHD / MC Checker

[serviceDegradation] EX921449 | Exchange Online | Users’ legitimate inbound email messages are being incorrectly marked as phish



EX921449 | Exchange Online | Users’ legitimate inbound email messages are being incorrectly marked as phish

Status serviceDegradation
Classification incident
User Impact Some users’ legitimate inbound email messages with URLs are being incorrectly marked as phish by anti-spam detection.
Last Updated 10/31/2024 16:55:19
Start Time 10/30/2024 10:24:09
End Time
Latest Message Title: Users’ legitimate inbound email messages are being incorrectly marked as phish

User impact: Some users’ legitimate inbound email messages with URLs are being incorrectly marked as phish by anti-spam detection.

More info: We cannot provide the list of affected URLs in detail.

Current status: We’ve addressed some issues that were delaying the script and have confirmed that 50 percent of all affected email messages have been released from quarantine. We’re continuing to monitor the script as it progresses towards completion.

Scope of impact: Impact is specific to some users who are expecting to receive inbound email messages and are served through the affected infrastructure.

Start time: Tuesday, October 29, 2024, at 5:39 PM UTC

Root cause: A recent rule set change in our automated anti-spam procedure is incorrectly blocking email messages containing certain types of URLs. This change is causing inbound email messages to be marked as phishing and quarantined because some signatures are being flagged as malicious.

Next update by: Friday, November 1, 2024, at 2:00 AM UTC

Machine Translation タイトル: ユーザーの正当な受信メール メッセージが誤ってフィッシングとしてマークされている

ユーザーへの影響: 一部のユーザーの正当な URL を含む受信メール メッセージが、スパム対策検出によって誤ってフィッシングとしてマークされています。

詳細情報: 影響を受ける URL のリストを詳細に提供することはできません。

現在のステータス: スクリプトの遅延の原因となっていたいくつかの問題に対処し、影響を受けたすべての電子メール メッセージの 50% が検疫から解放されたことを確認しました。スクリプトが完了に向かって進行するにつれて、スクリプトを引き続き監視しています。

影響範囲: 影響は、受信電子メール メッセージを受信する予定で、影響を受けるインフラストラクチャを通じて提供される一部のユーザーに固有です。

開始時間: 2024 年 10 月 29 日火曜日午後 5 時 39 分 (UTC)

根本原因: 自動化されたスパム対策手順の最近のルール セットの変更により、特定の種類の URL を含むメール メッセージが誤ってブロックされています。この変更により、一部の署名に悪意のあるフラグが付けられているため、受信電子メール メッセージがフィッシングとしてマークされ、検疫されます。

次の更新者: 2024年11月1日(金)午前2:00(UTC)