微软确认错误锁定Entra账户!内部系统出问题
创始人
2025-04-22 14:01:23

快科技4月22日消息,微软确认由于内部系统错误,导致上周部分Entra账号被锁定,这一事件影响了多个组织。

据微软披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新tokens(user refresh tokens),而非按标准流程仅记录令牌的元数据(metadata)。

这一失误发生在4月18日(星期五),微软随即发现并纠正了问题,为保护用户安全,公司决定对这些令牌进行失效处理。

这一操作意外触发了Entra ID Protection系统的警报,提示用户凭据可能已泄露,导致账户被自动锁定。

最初,受影响的客户认为账户锁定与新推出的企业应用程序“MACE Credential Revocation”有关,因为该应用程序在警报发出前几分钟被安装。

一位受影响组织的管理员分享了微软发送的咨询意见,指出问题的根源还是微软的内部系统错误。

微软表示,目前没有迹象表明这些令牌存在未经授权的访问,如果发现未经授权的访问,微软将启动标准的安全事件响应和沟通程序。

受影响的客户可以通过在Microsoft Entra中为标记的用户提供“确认用户安全”反馈来恢复账户访问权限,微软还表示,将在调查结束后发布事件后审查报告(PIR),并分享给所有受影响的客户。

相关内容

热门资讯

好评中国丨“绿潮”之下,青年正... □董世慧(湖南农业大学马克思主义学院) 从虚拟“碳账户”到线下“空瓶猎人”,一股由青年人主导的“绿潮...
民航中转服务能力发布系统正式发... (来源:中国民航网) 转自:中国民航网 《中国民航报》、中国民航网 记者张丰蘩报道:11月20日,在...
聚焦信创产业发展,河西区举办“... 天津北方网讯:11月21日,2025京津冀信创产业集群对接交流活动河西区“信创+健康医疗”大会在天津...
日照科技职业学院教师在省级技能... 近日,由山东省交通工会、山东交通职业学院举办的“2025年度山东省交通运输行业工业机器人操作与运维技...
第三届海洋装备科技创新大会在青... 原标题:第三届海洋装备科技创新大会在青岛举办 《2024海洋装备年报》、海葵蓝测公共服务平台发布 2...