SHD / MC Checker

[serviceRestored] DZ1236618 | Microsoft Defender XDR | Some users may be unable to collect forensics in Microsoft Defender for Endpoint



DZ1236618 | Microsoft Defender XDR | Some users may be unable to collect forensics in Microsoft Defender for Endpoint

Status serviceRestored
Classification advisory
User Impact Users may have been unable to collect forensics in Microsoft Defender for Endpoint.
Last Updated 02/25/2026 00:42:19
Start Time 02/22/2026 00:00:00
End Time 02/24/2026 18:20:00
Latest Message Title: Some users may be unable to collect forensics in Microsoft Defender for Endpoint

User impact: Users may have been unable to collect forensics in Microsoft Defender for Endpoint.

Final status: We’ve confirmed the successful deployment of our fix throughout the affected environment and verified through internal service monitoring that impact is remediated.

Scope of impact: Impact was specific to some users attempting to collect forensics in Microsoft Defender for Endpoint, who were served through the affected infrastructure.

Start time: Sunday, February 22, 2026, at 12:00 AM UTC

End time: Tuesday, February 24, 2026, at 6:20 PM UTC

Root cause: A code and logic error during failing calls was resulting in high failure rates during the collection of forensics within Microsoft Defender for Endpoint.

Next steps:
– We’re proceeding with further investigation to better understand the origin of the underlying issue so we can determine ways to better prevent similar impact in the future.

This is the final update for the event.

Machine Translation タイトル:一部のユーザーはMicrosoft Defender for Endpointでフォレンジックを収集できない場合があります

ユーザーへの影響:Microsoft Defender for Endpointでフォレンジックを収集できなかった可能性があります。

最終状況:影響を受けた環境全体で修正の成功裏に導入されたことを確認し、内部サービス監視を通じて影響が是正されていることも確認しました。

影響範囲:影響は、Microsoft Defender for Endpointでフォレンジックを収集しようとした一部のユーザーに特化しており、影響を受けたインフラを通じてサービスが提供されました。

開始時間:2026年2月22日(日)0:00 UTC

終了時刻:2026年2月24日火曜日 18:20 UTC

根本原因:失敗した通話中のコードおよびロジックエラーにより、Microsoft Defender for Endpoint内のフォレンジック収集中に高い失敗率が発生していました。

次のステップ:
– 今後、同様の影響を防ぐ方法を模索するため、根本的な問題の起源をよりよく理解するためにさらなる調査を進めています。

これがイベントの最終アップデートです。