您现在的位置是:系统运维 >>正文
微软 Entra 新安全功能引发大规模账户锁定事件
系统运维575人已围观
简介误报触发大规模锁定多家机构的Windows管理员报告称,微软Entra ID新推出的"MACE"泄露凭证检测应用)功能在部署过程中产生大量误报,导致用户账户被大规模锁定。这些警报和锁定始于昨夜,部分管 ...
多家机构的微软Windows管理员报告称 ,微软Entra ID新推出的安全"MACE"(泄露凭证检测应用)功能在部署过程中产生大量误报 ,导致用户账户被大规模锁定 。大规定事这些警报和锁定始于昨夜,模账部分管理员认为属于误报 ,户锁因为这些账户使用的微软都是独立密码 ,未在其他任何网站或应用中使用过。源码下载安全
微软Entra ID(原Azure Active Directory)是大规定事一项基于云的身份和访问管理服务,可帮助企业管理用户身份并保护资源访问安全。模账

今日凌晨Reddit论坛的户锁讨论帖显示 ,Windows管理员们反映收到大量Entra警报,微软提示其部分用户账户的安全凭证已在暗网或其他位置泄露。这些账户随即被自动锁定,建站模板大规定事每家企业都有大量用户受到影响 。模账
一位管理员在Reddit上表示 :"我们也中招了...约1/3的户锁账户在一小时前被锁定。我们是MSP(托管服务提供商),估计客户也遭遇了同样情况。"被锁定的账户既未出现可疑登录等入侵迹象,又都启用了多因素认证(MFA) 。此外,源码库Have I Been Pwned(HIBP)等数据泄露通知服务也未发现相关账户信息。
Reddit另一则报告进一步证实了事件的广泛性:某MDR(托管检测与响应)服务商表示,一夜之间收到微软发送的超2万条关于不同客户凭证泄露的通知。
MACE功能部署问题虽然微软尚未公开确认锁定原因 ,但已向受影响机构透露,问题源于新企业应用"MACE凭证撤销"(MACE Credential Revocation)的部署故障。高防服务器一位管理员在Reddit上反馈:"刚与工程师沟通完毕 ,确认是MACE功能静默部署导致的租户锁定,无入侵迹象 。工程师需要1小时将工单类型从入侵转为锁定 ,现在可以松口气了 。相关错误代码为53003(条件访问策略)。"
多名用户证实,在开始收到警报前,云计算该应用被突然添加至其租户环境 。MACE凭证撤销应用是微软Entra的一项功能 ,用于检测泄露凭证并锁定可能遭入侵的账户。
建议处理措施尽管所有关于凭证泄露的警报都应进行调查以确认账户安全性,但若短时间内收到大量警报,很可能是免费模板此次功能部署所致 。BleepingComputer已就此事联系微软,但截至发稿尚未获得回应 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/93a399903.html
相关文章
NSA发布云环境应用10大安全策略
系统运维企业上云可以带来诸多好处,有助于企业优化生产效率、提高灵活性、降低运营成本以及实现全球化的业务覆盖等。但随着企业组织将更多的业务系统和数据转移到云端,它们也必须采取更加可靠的安全防护措施,以实现与本地 ...
【系统运维】
阅读更多CentOS 8/6 Linux 生命终结,2022 年优秀的替代方案是什么?
系统运维前言Red Hat 最近宣布,CentOS 8 Linux将不再支持并在 2021 年底停止使用。取而代之的是滚动版本 CentOS Stream 作为 RHEL 的下游分支于 ...
【系统运维】
阅读更多惠威D6.8-IIB(深入探究惠威D6.8-IIB音质的卓越表现与创新技术)
系统运维作为音响行业的领军品牌之一,惠威一直以其卓越的音质表现和创新的技术著称。而惠威D6.8-IIB则是其最新推出的一款音质设备,它引领着音质的边界,为用户提供了前所未有的震撼体验。本文将深入探究惠威D6. ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 聊聊到底什么是BRAS?
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目) 网站建设云服务器企业服务器源码库香港物理机b2b信息平台亿华云