MO255463: Sommige gebruikers zien legitieme e-mail in quarantaine geplaatst/gemarkeerd als kwaadaardig in Exchange Online Protection & Defender voor Office 365

Pictogram voor leestijd 1 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

microsoft-exchange-logo

Als uw inbox de laatste tijd een beetje stil is geweest, kan dit de reden zijn waarom. Microsoft heeft een advies uitgebracht (MO255463) waarin beheerders worden geïnformeerd dat sommige gebruikers legitieme e-mail in quarantaine/gemarkeerd als kwaadaardig zien in Exchange Online Protection & Defender voor Office 365.

Het probleem begon op 1 mei om 10 uur 's nachts.

Microsoft merkte op dat dit is geassocieerd met:

  • Een toename van het aantal URL-gerelateerde waarschuwingen voor niet-kwaadaardige URL's.
  • Een toename van het aantal Zapped Phish AIR-onderzoeken binnen Microsoft Defender voor Office
  • Legitieme e-mails worden gemarkeerd als kwaadaardig in Threat Explorer.
  •  Vertragingen bij het verkrijgen van de meest recente e-mailinformatie in Threat Explorer.

Microsoft zegt dat ze een recente wijziging in de infrastructuur hebben geïdentificeerd die deze scenario's bedient die onbedoeld een impact op de service hebben veroorzaakt. De hoofdoorzaak was dat legitieme URL's onjuist werden vermeld in de detectieregels van Microsoft, wat resulteerde in impact.

Microsoft heeft een oplossing geïmplementeerd en is momenteel bezig met het vrijgeven van de in quarantaine geplaatste e-mail.

via BeginnersWeb

Meer over de onderwerpen: uitwisseling, microsoft