您现在的位置是:数据库 >>正文
微软 Entra 新安全功能引发大规模账户锁定事件
数据库74人已围观
简介误报触发大规模锁定多家机构的Windows管理员报告称,微软Entra ID新推出的"MACE"泄露凭证检测应用)功能在部署过程中产生大量误报,导致用户账户被大规模锁定。这些警报和锁定始于昨夜,部分管 ...
多家机构的微软Windows管理员报告称 ,微软Entra ID新推出的安全"MACE"(泄露凭证检测应用)功能在部署过程中产生大量误报,导致用户账户被大规模锁定。大规定事这些警报和锁定始于昨夜,模账部分管理员认为属于误报,户锁因为这些账户使用的微软都是独立密码,未在其他任何网站或应用中使用过。源码下载安全
微软Entra ID(原Azure Active Directory)是大规定事一项基于云的身份和访问管理服务 ,可帮助企业管理用户身份并保护资源访问安全 。模账

今日凌晨Reddit论坛的户锁讨论帖显示,Windows管理员们反映收到大量Entra警报,微软提示其部分用户账户的安全凭证已在暗网或其他位置泄露。这些账户随即被自动锁定 ,云计算大规定事每家企业都有大量用户受到影响。模账
一位管理员在Reddit上表示:"我们也中招了...约1/3的户锁账户在一小时前被锁定。我们是MSP(托管服务提供商) ,估计客户也遭遇了同样情况。"被锁定的账户既未出现可疑登录等入侵迹象 ,又都启用了多因素认证(MFA)。此外,模板下载Have I Been Pwned(HIBP)等数据泄露通知服务也未发现相关账户信息。
Reddit另一则报告进一步证实了事件的广泛性:某MDR(托管检测与响应)服务商表示 ,一夜之间收到微软发送的超2万条关于不同客户凭证泄露的通知。
MACE功能部署问题虽然微软尚未公开确认锁定原因,但已向受影响机构透露 ,问题源于新企业应用"MACE凭证撤销"(MACE Credential Revocation)的部署故障 。高防服务器一位管理员在Reddit上反馈:"刚与工程师沟通完毕,确认是MACE功能静默部署导致的租户锁定 ,无入侵迹象。工程师需要1小时将工单类型从入侵转为锁定,现在可以松口气了 。相关错误代码为53003(条件访问策略)。"
多名用户证实,在开始收到警报前,源码库该应用被突然添加至其租户环境。MACE凭证撤销应用是微软Entra的一项功能,用于检测泄露凭证并锁定可能遭入侵的账户。
建议处理措施尽管所有关于凭证泄露的警报都应进行调查以确认账户安全性,但若短时间内收到大量警报,很可能是亿华云此次功能部署所致。BleepingComputer已就此事联系微软 ,但截至发稿尚未获得回应。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/04a499991.html
相关文章
十款热门防火墙即服务(FWaaS)特点分析
数据库防火墙即服务(FWaaS)是云计算与网络安全领域中的新兴应用模式,代表了从传统本地部署防火墙解决方案向基于云的防火墙服务转变,可以为组织提供更强大的网络安全保护和更灵活的网络架构。近日,安全媒体Cyb ...
【数据库】
阅读更多解密三缸1.0T发动机的卓越表现(威力超乎想象的小巧之选)
数据库现如今,汽车市场上的发动机种类繁多,而其中备受瞩目的就是以三缸1.0T发动机为代表的小型发动机。这款发动机不仅拥有出色的动力性能,还具备节能环保、轻量化等优势。本文将深入探讨三缸1.0T发动机的卓越表 ...
【数据库】
阅读更多Win7系统安装教程(从零开始,轻松安装Win7系统,让戴尔笔记本焕发新生)
数据库在长期使用戴尔笔记本的过程中,我们难免会遇到系统出现问题或者变得缓慢的情况。而重新安装操作系统往往是解决这些问题的有效办法之一。本文将为大家详细介绍如何在戴尔笔记本上安装Win7系统,并提供一些实用的 ...
【数据库】
阅读更多