4 月 22 日消息,科技媒體 bleepingcomputer 昨日(4 月 21 日)發(fā)布博文,報道稱微軟承認(rèn)由于內(nèi)部系統(tǒng)錯誤,導(dǎo)致上周部分 Entra 賬號被鎖定。
微軟 Entra 系統(tǒng)上周末發(fā)生了一起賬戶鎖定事件,影響了多個組織。據(jù)微軟披露,問題起因是公司在內(nèi)部系統(tǒng)中錯誤記錄了一小部分用戶的短期刷新 tokens(user refresh tokens),而非按標(biāo)準(zhǔn)流程僅記錄令牌的元數(shù)據(jù)(metadata)。
援引博文介紹,這一失誤發(fā)生在 4 月 18 日(星期五),微軟隨即發(fā)現(xiàn)并糾正了問題。為保護用戶安全,公司決定對這些令牌進行失效處理。然而,這一操作意外觸發(fā)了 Entra ID Protection 系統(tǒng)的警報,提示用戶憑據(jù)可能已泄露,導(dǎo)致賬戶被自動鎖定。
警報在 4 月 20 日(星期六)凌晨 4 點至上午 9 點(UTC 時間)之間發(fā)出。由于在警報發(fā)出前幾分鐘,剛安裝企業(yè)應(yīng)用“MACE Credential Revocation”,許多組織在收到警報后,誤以為賬戶鎖定與該應(yīng)用有關(guān)。
微軟通過公告澄清,問題與該應(yīng)用無關(guān),而是內(nèi)部記錄失誤所致。公司強調(diào),目前沒有跡象表明這些令牌被未經(jīng)授權(quán)訪問。
如果未來發(fā)現(xiàn)任何異常,微軟將啟動標(biāo)準(zhǔn)的安全事件響應(yīng)和溝通流程。此外,受影響的客戶可通過 Microsoft Entra 系統(tǒng)中的“Confirm User Safe”選項,為被標(biāo)記的用戶恢復(fù)賬戶訪問權(quán)限。
本文鏈接:http://www.www897cc.com/showinfo-119-146393-0.html微軟承認(rèn) Entra 賬號被鎖事件,內(nèi)部系統(tǒng)錯誤導(dǎo)致
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com