微软确认错误锁定Entra账户!内部系统出问题

业界
2025
04/22
11:22
快科技
分享
评论

4月22日消息,微软确认由于内部系统错误,导致上周部分Entra账号被锁定,这一事件影响了多个组织。

据微软披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新tokens(user refresh tokens),而非按标准流程仅记录令牌的元数据(metadata)。

这一失误发生在4月18日(星期五),微软随即发现并纠正了问题,为保护用户安全,公司决定对这些令牌进行失效处理。

这一操作意外触发了Entra ID Protection系统的警报,提示用户凭据可能已泄露,导致账户被自动锁定。

最初,受影响的客户认为账户锁定与新推出的企业应用程序"MACE Credential Revocation"有关,因为该应用程序在警报发出前几分钟被安装。

一位受影响组织的管理员分享了微软发送的咨询意见,指出问题的根源还是微软的内部系统错误。

微软表示,目前没有迹象表明这些令牌存在未经授权的访问,如果发现未经授权的访问,微软将启动标准的安全事件响应和沟通程序。

受影响的客户可以通过在Microsoft Entra中为标记的用户提供"确认用户安全"反馈来恢复账户访问权限,微软还表示,将在调查结束后发布事件后审查报告(PIR),并分享给所有受影响的客户。

【来源:快科技

THE END
广告、内容合作请点击这里 寻求合作
微软
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表 的观点和立场。

相关热点

4 月 19 日消息,科技媒体 WinBuzzer 昨日(4 月 18 日)发布博文,报道称微软在人工智能与云数据交互领域迈出重要一步,推出了两个基于 Model Context Protocol(MCP)的服务器预览版。
业界
4月18日消息,近日中国发布公告,对钐、钆、铽、镝、镥、钪、钇等7类中重稀土相关物项实施出口管制措施。
业界
4 月 11 日消息,2025 年 10 月 14 日,微软将正式终止对上线 10 年的 Windows 10 的主流支持。
业界
4月10日消息,近日,在微软成立50周年之际,微软三代CEO比尔·盖茨、史蒂夫·鲍尔默和萨提亚·纳德拉与AI助手Copilot进行了一场跨时代对话。
业界
4月3日消息,盖茨笔记(Gates Notes)昨日(4月2日)发布博文,宣布为庆祝微软成立50周年,比尔・盖茨公开了奠定微软基石的Altair Basic源代码。
业界

相关推荐

1
3
Baidu
map