微软确认错误锁定Entra账户,系统重大故障导致内部混乱
摘要:
微软内部系统出现严重故障,导致Entra账户被错误锁定,经过确认,微软正在紧急处理这一问题,此次故障对受影响用户造成不便,微软正在采取措施尽快恢复服务正常运行,此次事件再次提醒各大企业,对于信息系统的稳定性和安全性需持续关注和加强保障,微软将尽全力解决这一问题,确保用户数据安全和服务质量。
微软内部系统出现错误,导致Entra账户被错误锁定,此次问题可能是由于系统漏洞或操作失误引起的,目前具体情况正在调查中,建议受影响用户尽快联系微软客服寻求解决方案,微软正在积极处理这一问题,以确保用户账户安全并恢复其正常使用。
微软于电脑知识网讯,上周由于内部系统出现错误,导致部分Entra账号被锁定,这一事件波及了多个组织,据微软披露,问题源于公司内部系统中错误地记录了小部分用户的短期刷新令牌(user refresh tokens),而非仅记录令牌的元数据(metadata),这一失误发生在上周的某个星期五(具体日期为4月18日),微软在发现问题后迅速进行了纠正,并出于用户安全的考虑,决定对这些令牌进行失效处理。
不幸的是,这一操作意外触发了Entra ID Protection系统的警报,导致账户被自动锁定,给用户带来了不便,最初,受影响的客户误以为账户锁定与微软新推出的企业应用程序“MACE Credential Revocation”有关,因为该应用程序在警报发出前几分钟被安装,一位受影响组织的管理员分享了微软发送的咨询意见,明确指出问题的根源在于微软的内部系统错误。
微软明确表示,目前没有迹象显示这些令牌遭到未经授权的访问,如果发现未经授权的访问行为,微软将立即启动标准的安全事件响应和沟通程序,对于受到影响的客户,他们可以通过在Microsoft Entra中为受影响用户提交“确认用户安全”反馈来恢复账户访问权限,微软还承诺将在调查结束后发布事件后审查报告(PIR),并与所有受影响的客户分享。
(配图:微软确认错误锁定Entra账户!内部系统出现异常)
此次事件再次提醒我们,即使是全球科技巨头如微软也可能出现内部系统错误,我们应该关注并了解最新的技术动态和网络安全信息,以便及时应对可能出现的问题,对于企业和个人而言,定期备份重要数据、设置复杂密码以及使用双重身份验证等安全措施也是必不可少的。