微軟承認 Entra 賬號被鎖事件,內(nèi)部系統(tǒng)錯誤導(dǎo)致快訊
微軟 Entra 系統(tǒng)上周末發(fā)生了一起賬戶鎖定事件,問題起因是公司在內(nèi)部系統(tǒng)中錯誤記錄了一小部分用戶的短期刷新 tokens(user refresh tokens),誤以為賬戶鎖定與該應(yīng)用有關(guān)。
4 月 22 日消息,科技媒體 bleepingcomputer 昨日(4 月 21 日)發(fā)布博文,報道稱微軟承認由于內(nèi)部系統(tǒng)錯誤,導(dǎo)致上周部分 Entra 賬號被鎖定。
微軟 Entra 系統(tǒng)上周末發(fā)生了一起賬戶鎖定事件,影響了多個組織。據(jù)微軟披露,問題起因是公司在內(nèi)部系統(tǒng)中錯誤記錄了一小部分用戶的短期刷新 tokens(user refresh tokens),而非按標準流程僅記錄令牌的元數(shù)據(jù)(metadata)。
援引博文介紹,這一失誤發(fā)生在 4 月 18 日(星期五),微軟隨即發(fā)現(xiàn)并糾正了問題。為保護用戶安全,公司決定對這些令牌進行失效處理。然而,這一操作意外觸發(fā)了 Entra ID Protection 系統(tǒng)的警報,提示用戶憑據(jù)可能已泄露,導(dǎo)致賬戶被自動鎖定。
警報在 4 月 20 日(星期六)凌晨 4 點至上午 9 點(UTC 時間)之間發(fā)出。由于在警報發(fā)出前幾分鐘,剛安裝企業(yè)應(yīng)用“MACE Credential Revocation”,許多組織在收到警報后,誤以為賬戶鎖定與該應(yīng)用有關(guān)。
微軟通過公告澄清,問題與該應(yīng)用無關(guān),而是內(nèi)部記錄失誤所致。公司強調(diào),目前沒有跡象表明這些令牌被未經(jīng)授權(quán)訪問。
如果未來發(fā)現(xiàn)任何異常,微軟將啟動標準的安全事件響應(yīng)和溝通流程。此外,受影響的客戶可通過 Microsoft Entra 系統(tǒng)中的“Confirm User Safe”選項,為被標記的用戶恢復(fù)賬戶訪問權(quán)限。(故淵)
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控熑危?br>
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。