首页 > 热点雷达站 >微软承认 Entra 账号被锁事件,内部系统错误导致

微软承认 Entra 账号被锁事件,内部系统错误导致

2025-04-24 11:43:18若宝软件园

本站 4 月 22 日消息,科技媒体 bleepingcomputer 昨日(4 月 21 日)发布博文,报道称微软承认由于内部系统错误,导致上周部分 Entra 账号被锁定。

微软 Entra 系统上周末发生了一起账户锁定事件,影响了多个组织。据微软披露,问题起因是公司在内部系统中错误记录了一小部分用户的短期刷新 tokens(user refresh tokens),而非按标准流程仅记录令牌的元数据(metadata)。

本站援引博文介绍,这一失误发生在 4 月 18 日(星期五),微软随即发现并纠正了问题。为保护用户安全,公司决定对这些令牌进行失效处理。然而,这一操作意外触发了 Entra ID Protection 系统的警报,提示用户凭据可能已泄露,导致账户被自动锁定。

警报在 4 月 20 日(星期六)凌晨 4 点至上午 9 点(UTC 时间)之间发出。由于在警报发出前几分钟,刚安装企业应用“MACE Credential Revocation”,许多组织在收到警报后,误以为账户锁定与该应用有关。

微软通过公告澄清,问题与该应用无关,而是内部记录失误所致。公司强调,目前没有迹象表明这些令牌被未经授权访问。

如果未来发现任何异常,微软将启动标准的安全事件响应和沟通流程。此外,受影响的客户可通过 Microsoft Entra 系统中的“Confirm User Safe”选项,为被标记的用户恢复账户访问权限。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表本站立场。文章及其配图仅供学习分享之

7257
970

同类推荐更多

黄金网站9.1免费入口:如何利用黄金网站提升你的网络体验?

黄金网站9.1免费入口:如何利用黄金网站提升你的网络体验?

最火的热点雷达站

2025-03-27

随着互联网的发展,越来越多的人选择通过网络平台进行各种在线活动,黄金网站9 1免费入口成为了许多人了解和使用的一个重要工具。对于那些热衷于网络浏览和各种在线服务的用户来说,了解如何高效利用这个平台,能够极大地提升日常生活和工作中的网络体验。 黄金网站9 1免费入口的独特优势 黄金网站9 1免费入口不仅仅是一个普通的访问入口,更是一个拥有丰富资源和便捷功能的平台。通过这个平台,用户能够享受到多种免