SHD / MC Checker

[serviceRestored] DZ1142277 | Microsoft Defender XDR | Users may be unable to view updates for time travel events in Microsoft Defender XDR pages



DZ1142277 | Microsoft Defender XDR | Users may be unable to view updates for time travel events in Microsoft Defender XDR pages

Status serviceRestored
Classification advisory
User Impact Users may be unable to view updates for time travel events in Microsoft Defender XDR pages.
Last Updated 08/27/2025 12:15:44
Start Time 08/26/2025 07:00:00
End Time 08/27/2025 10:35:00
Latest Message Title: Users may be unable to view updates for time travel events in Microsoft Defender XDR pages

User impact: Users may be unable to view updates for time travel events in Microsoft Defender XDR pages.

More info: Affected pages included but weren’t limited to:

– Threat Explorer
– Advanced Hunting

Final status: We’ve successfully processed the backlogged events, and after monitoring the service we’ve confirmed that impact has been fully resolved.

Scope of impact: Impact was specific to some users attempting to view updates for time travel events in Microsoft Defender XDR pages.

Start time: Tuesday, August 26, 2025, at 7:00 AM UTC

End time: Wednesday, August 27, 2025, at 10:35 AM UTC

Root cause: A false positive recovery was initiated for a widely-used domain entity, which triggered a surge in TT recovery events, overwhelming the ingestion pipeline and causing delays in metadata visibility.

Next steps:
– We’re reviewing our false positive recovery procedures to help prevent this problem from happening again.

This is the final update for the event.

Machine Translation タイトル: ユーザーは、Microsoft Defender XDR ページでタイム トラベル イベントの更新プログラムを表示できない場合があります

ユーザーへの影響: ユーザーは、Microsoft Defender XDR ページでタイム トラベル イベントの更新プログラムを表示できない場合があります。

詳細: 影響を受けるページには以下が含まれますが、これらに限定されません。

– 脅威エクスプローラー
– アドバンスドハンティング

最終状態: バックログされたイベントが正常に処理され、サービスを監視した後、影響が完全に解決されたことを確認しました。

影響の範囲: 影響は、Microsoft Defender XDR ページでタイム トラベル イベントの更新プログラムを表示しようとする一部のユーザーに固有のものでした。

開始時間: 2025 年 8 月 26 日火曜日、午前 7:00 UTC

終了時刻: 2025 年 8 月 27 日水曜日午前 10 時 35 分 UTC

根本原因:広く使用されているドメインエンティティに対して誤検知リカバリが開始され、TTリカバリイベントが急増し、取り込みパイプラインが圧倒され、メタデータの可視性に遅延が生じました。

次のステップ:
– この問題の再発を防ぐために、誤検知の回復手順を見直しています。

イベントの最終アップデートです。