微软确认错误锁定Entra账户!内部系统出问题
时间:2025-04-22 | 作者: | 阅读:04月22日消息,微软确认由于内部系统错误,导致上周部分Entra账号被锁定,这一事件影响了多个组织。
据微软披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新tokens(user refresh tokens),而非按标准流程仅记录令牌的元数据(metadata)。
这一失误发生在4月18日(星期五),微软随即发现并纠正了问题,为保护用户安全,公司决定对这些令牌进行失效处理。
这一操作意外触发了Entra ID Protection系统的警报,提示用户凭据可能已泄露,导致账户被自动锁定。
最初,受影响的客户认为账户锁定与新推出的企业应用程序“MACE Credential Revocation”有关,因为该应用程序在警报发出前几分钟被安装。
一位受影响组织的管理员分享了微软发送的咨询意见,指出问题的根源还是微软的内部系统错误。
微软表示,目前没有迹象表明这些令牌存在未经授权的访问,如果发现未经授权的访问,微软将启动标准的安全事件响应和沟通程序。
受影响的客户可以通过在Microsoft Entra中为标记的用户提供“确认用户安全”反馈来恢复账户访问权限,微软还表示,将在调查结束后发布事件后审查报告(PIR),并分享给所有受影响的客户。
福利游戏
相关文章
更多-
- 临近生命末期 Windows 10正式迎来十周年生日!十大成就盘点
- 时间:2025-07-29
-
- 微软又曝出安全漏洞!黑客发起全球攻击
- 时间:2025-07-21
-
- 微软Windows未公开“共享音频”被发现!可同时在多个设备输出音频
- 时间:2025-07-21
-
- 12年经营终失败:微软关闭“电影和电视”商店!退出流媒体行业
- 时间:2025-07-21
-
- 用户不喜欢 微软妥协:移除Windows 11简化托盘
- 时间:2025-07-17
-
- 太草台班子了!微软代码还不如盗版团队:竟意外用Bug修复了Bug
- 时间:2025-07-15
-
- Windows预装的电脑管家到底行不行:最大优势是简洁无广告
- 时间:2025-07-11
-
- 微软确认WSUS出故障!目前没有解决办法
- 时间:2025-07-10
大家都在玩
大家都在看
更多-
- AI+区块链的虚拟币有哪些?哪些更有潜力
- 时间:2025-08-01
-
- 山寨币还能涨起来吗 山寨币暴涨前的征兆
- 时间:2025-08-01
-
- 以前买的比特币找不回来了怎么办
- 时间:2025-08-01
-
- OKX交易所登录官网通道 欧亿交易所最新中文版app下载注册指南
- 时间:2025-08-01
-
- 如何提高百倍币命中率?
- 时间:2025-08-01
-
- 香港 <稳定币条例> 8 月 1 日生效,发 牌通道开启
- 时间:2025-08-01
-
- 什么是交易深度(depth of market)?对加密货币有什么参考价值
- 时间:2025-08-01
-
- 《盗墓笔记手游》淘沙玩法介绍
- 时间:2025-08-01