SHD / MC Checker

[serviceRestored] DZ1027606 | Microsoft Defender XDR | Some users may have been unable to respond to Microsoft Defender automated investigation and response (AIR) actions



DZ1027606 | Microsoft Defender XDR | Some users may have been unable to respond to Microsoft Defender automated investigation and response (AIR) actions

Status serviceRestored
Classification advisory
User Impact Users may have been unable to respond to Microsoft Defender AIR actions.
Last Updated 03/17/2025 12:07:21
Start Time 03/06/2025 17:51:00
End Time 03/13/2025 00:05:00
Latest Message Title: Some users may have been unable to respond to Microsoft Defender automated investigation and response (AIR) actions

User impact: Users may have been unable to respond to Microsoft Defender AIR actions.

More info: While we focused on remediation, users may have been able to leverage threat explorer or advanced hunting to circumvent the issue.

Final status: We’ve concluded the reversion of the change, and confirmed following an extended period monitoring the service environment that impact is remediated.

Scope of impact: Impact was specific to some users who were served through the affected infrastructure.

Start time: Thursday, March 6, 2025, at 5:51 PM UTC

End time: Thursday, March 13, 2025, at 12:05 AM UTC

Root cause: A recent change, applied to a section of infrastructure responsible for functionality related to AIR action responses, was inadvertently causing impact.

Next steps:
– We’re reviewing our standard service update procedures to reduce or avoid reoccurrence of similar impact in the future.

This is the final update for the event.

Machine Translation タイトル: 一部のユーザーが Microsoft Defender の自動調査と応答 (AIR) アクションに応答できなかった可能性があります

ユーザーへの影響: ユーザーが Microsoft Defender AIR のアクションに応答できなかった可能性があります。

詳細: 修復に重点を置いていますが、ユーザーは脅威エクスプローラーや高度なハンティングを活用して問題を回避することができた可能性があります。

最終ステータス: 変更の元に戻され、サービス環境を長期間監視した後、影響が修復されることを確認しました。

影響範囲: 影響は、影響を受けたインフラストラクチャを通じてサービスを受けた一部のユーザーに特有のものでした。

開始時間: 2025 年 3 月 6 日木曜日午後 5 時 51 分 (UTC)

終了時刻: 2025 年 3 月 13 日木曜日の午前 12 時 05 分 (UTC)

根本原因: AIR アクションの応答に関連する機能を担当するインフラストラクチャのセクションに適用された最近の変更が、誤って影響を与えていました。

次のステップ:
– 私たちは、将来同様の影響が再発することを軽減または回避するために、標準的なサービス更新手順を見直しています。

これはイベントの最終更新です。