| 误报触发大规模锁定 多家机构的微软Windows管理员报告称,微软Entra ID新推出的安全"MACE"(泄露凭证检测应用)功能在部署过程中产生大量误报,导致用户账户被大规模锁定。大规定事这些警报和锁定始于昨夜 ,模账部分管理员认为属于误报 ,户锁因为这些账户使用的微软都是独立密码,未在其他任何网站或应用中使用过 。亿华云安全 微软Entra ID(原Azure Active Directory)是大规定事一项基于云的身份和访问管理服务,可帮助企业管理用户身份并保护资源访问安全。模账
今日凌晨Reddit论坛的户锁讨论帖显示,Windows管理员们反映收到大量Entra警报 ,微软提示其部分用户账户的安全凭证已在暗网或其他位置泄露 。这些账户随即被自动锁定,香港云服务器大规定事每家企业都有大量用户受到影响 。模账 一位管理员在Reddit上表示 :"我们也中招了...约1/3的户锁账户在一小时前被锁定 。我们是MSP(托管服务提供商),估计客户也遭遇了同样情况。"被锁定的账户既未出现可疑登录等入侵迹象,又都启用了多因素认证(MFA)。此外 ,模板下载Have I Been Pwned(HIBP)等数据泄露通知服务也未发现相关账户信息。 Reddit另一则报告进一步证实了事件的广泛性:某MDR(托管检测与响应)服务商表示,一夜之间收到微软发送的超2万条关于不同客户凭证泄露的通知 。 MACE功能部署问题虽然微软尚未公开确认锁定原因 ,但已向受影响机构透露,问题源于新企业应用"MACE凭证撤销"(MACE Credential Revocation)的部署故障。源码下载一位管理员在Reddit上反馈:"刚与工程师沟通完毕 ,确认是MACE功能静默部署导致的租户锁定,无入侵迹象 。工程师需要1小时将工单类型从入侵转为锁定 ,现在可以松口气了 。相关错误代码为53003(条件访问策略) 。" 多名用户证实,在开始收到警报前 ,建站模板该应用被突然添加至其租户环境 。MACE凭证撤销应用是微软Entra的一项功能,用于检测泄露凭证并锁定可能遭入侵的账户 。 建议处理措施尽管所有关于凭证泄露的警报都应进行调查以确认账户安全性 ,但若短时间内收到大量警报 ,很可能是高防服务器此次功能部署所致。BleepingComputer已就此事联系微软 ,但截至发稿尚未获得回应 。 |
MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)U盘装64位系统教程(使用U盘轻松安装64位操作系统)i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)Android M怎么样?使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)红米2自动接听如何设置三星ProC5(性能卓越,操作简便,带给你高效工作体验)红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)香港物理机网站建设b2b信息平台云服务器源码库企业服务器亿华云