偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟 Entra 新安全功能引發(fā)大規(guī)模賬戶(hù)鎖定事件

安全
雖然微軟尚未公開(kāi)確認(rèn)鎖定原因,但已向受影響機(jī)構(gòu)透露,問(wèn)題源于新企業(yè)應(yīng)用"MACE憑證撤銷(xiāo)"(MACE Credential Revocation)的部署故障。

誤報(bào)觸發(fā)大規(guī)模鎖定

多家機(jī)構(gòu)的Windows管理員報(bào)告稱(chēng),微軟Entra ID新推出的"MACE"(泄露憑證檢測(cè)應(yīng)用)功能在部署過(guò)程中產(chǎn)生大量誤報(bào),導(dǎo)致用戶(hù)賬戶(hù)被大規(guī)模鎖定。這些警報(bào)和鎖定始于昨夜,部分管理員認(rèn)為屬于誤報(bào),因?yàn)檫@些賬戶(hù)使用的都是獨(dú)立密碼,未在其他任何網(wǎng)站或應(yīng)用中使用過(guò)。

微軟Entra ID(原Azure Active Directory)是一項(xiàng)基于云的身份和訪(fǎng)問(wèn)管理服務(wù),可幫助企業(yè)管理用戶(hù)身份并保護(hù)資源訪(fǎng)問(wèn)安全。

虛假泄露警報(bào)爆發(fā)

今日凌晨Reddit論壇的討論帖顯示,Windows管理員們反映收到大量Entra警報(bào),提示其部分用戶(hù)賬戶(hù)的憑證已在暗網(wǎng)或其他位置泄露。這些賬戶(hù)隨即被自動(dòng)鎖定,每家企業(yè)都有大量用戶(hù)受到影響。

一位管理員在Reddit上表示:"我們也中招了...約1/3的賬戶(hù)在一小時(shí)前被鎖定。我們是MSP(托管服務(wù)提供商),估計(jì)客戶(hù)也遭遇了同樣情況。"被鎖定的賬戶(hù)既未出現(xiàn)可疑登錄等入侵跡象,又都啟用了多因素認(rèn)證(MFA)。此外,Have I Been Pwned(HIBP)等數(shù)據(jù)泄露通知服務(wù)也未發(fā)現(xiàn)相關(guān)賬戶(hù)信息。

Reddit另一則報(bào)告進(jìn)一步證實(shí)了事件的廣泛性:某MDR(托管檢測(cè)與響應(yīng))服務(wù)商表示,一夜之間收到微軟發(fā)送的超2萬(wàn)條關(guān)于不同客戶(hù)憑證泄露的通知。

MACE功能部署問(wèn)題

雖然微軟尚未公開(kāi)確認(rèn)鎖定原因,但已向受影響機(jī)構(gòu)透露,問(wèn)題源于新企業(yè)應(yīng)用"MACE憑證撤銷(xiāo)"(MACE Credential Revocation)的部署故障。一位管理員在Reddit上反饋:"剛與工程師溝通完畢,確認(rèn)是MACE功能靜默部署導(dǎo)致的租戶(hù)鎖定,無(wú)入侵跡象。工程師需要1小時(shí)將工單類(lèi)型從'入侵'轉(zhuǎn)為'鎖定',現(xiàn)在可以松口氣了。相關(guān)錯(cuò)誤代碼為53003(條件訪(fǎng)問(wèn)策略)。"

多名用戶(hù)證實(shí),在開(kāi)始收到警報(bào)前,該應(yīng)用被突然添加至其租戶(hù)環(huán)境。MACE憑證撤銷(xiāo)應(yīng)用是微軟Entra的一項(xiàng)功能,用于檢測(cè)泄露憑證并鎖定可能遭入侵的賬戶(hù)。

建議處理措施

盡管所有關(guān)于憑證泄露的警報(bào)都應(yīng)進(jìn)行調(diào)查以確認(rèn)賬戶(hù)安全性,但若短時(shí)間內(nèi)收到大量警報(bào),很可能是此次功能部署所致。BleepingComputer已就此事聯(lián)系微軟,但截至發(fā)稿尚未獲得回應(yīng)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-08-16 15:34:43

2020-07-16 17:57:19

黑客網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-11-19 07:20:07

微軟Pluton處理器Windows PC

2024-11-13 14:43:44

2012-08-29 09:41:07

2012-08-23 10:19:19

2012-04-06 08:50:42

微軟Azure安全

2013-11-01 14:08:11

2012-05-17 15:22:17

2011-09-24 12:38:35

移動(dòng)安全數(shù)據(jù)安全

2025-04-23 08:05:00

2012-08-23 17:26:37

2012-02-01 10:24:36

2015-06-29 16:22:10

2022-10-13 15:55:48

瀏覽器Workspaces微軟

2023-06-08 12:33:23

2021-11-22 22:03:27

Windows 11Windows微軟

2019-01-28 20:50:19

人工智能機(jī)器人AI

2018-08-11 05:34:01

2025-06-26 10:35:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)