SHD / MC Checker

[serviceRestored] EX921449 | Exchange Online | Some users’ inbound email messages containing some URLs may be unexpectedly marked as phishing



EX921449 | Exchange Online | Some users’ inbound email messages containing some URLs may be unexpectedly marked as phishing

Status serviceRestored
Classification incident
User Impact Users’ inbound email messages containing some URLs may have been unexpectedly marked as phishing.
Last Updated 11/02/2024 20:32:19
Start Time 10/29/2024 03:30:00
End Time 11/02/2024 19:00:00
Latest Message Title: Some users’ inbound email messages containing some URLs may be unexpectedly marked as phishing

User impact: Users’ inbound email messages containing some URLs may have been unexpectedly marked as phishing.

Final status: We’ve successfully released the identified affected email messages and after monitoring the service, we’ve verified the issue is now resolved.

Scope of impact: Impact was specific to some users who were expecting to receive inbound email messages that contained some URLs and were served through the affected infrastructure.

Start time: Tuesday, October 29, 2024, at 3:30 AM UTC

End time: Saturday, November 2, 2024, at 7:00 PM UTC

Root cause: A recent rule set change in our automated anti-spam procedure was incorrectly blocking email messages containing certain types of URLs. This change was causing inbound email messages to be marked as phishing and quarantined because some signatures were being flagged as malicious.

Next steps:
– We’re investigating how the recent rule set change in our automated anti-spam procedure was incorrectly blocking email messages containing certain types of URLs to prevent this problem from happening again.

This is the final update for the event.

Machine Translation タイトル: 一部の URL を含む一部のユーザーの受信メール メッセージが予期せずフィッシングとしてマークされる可能性がある

ユーザーへの影響: 一部の URL を含むユーザーの受信メール メッセージが、予期せずフィッシング メールとしてマークされた可能性があります。

最終ステータス: 特定された影響を受ける電子メール メッセージを正常にリリースし、サービスを監視した後、問題が解決されたことを確認しました。

影響範囲: 影響は、一部の URL を含み、影響を受けるインフラストラクチャを通じて配信される受信メール メッセージを受信することを期待していた一部のユーザーに特有でした。

開始時間: 2024 年 10 月 29 日火曜日、午前 3 時 30 分 (UTC)

終了時間: 2024 年 11 月 2 日(土) 19:00 UTC

根本原因: 最近、自動スパム対策手順のルール セットが変更され、特定の種類の URL を含むメール メッセージが誤ってブロックされていました。この変更により、一部の署名に悪意のあるフラグが立てられていたため、受信電子メール メッセージがフィッシングとしてマークされ、検疫されていました。

次のステップ:
– 最近、自動スパム対策手順のルールセットが変更され、この問題の再発を防ぐために、特定の種類のURLを含むメールメッセージが誤ってブロックされていたことを調査しています。

これはイベントの最終更新です。