发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

微软Entra账号锁定风波:内部系统错误成主因

2025-04-22来源:ITBEAR编辑:瑞雪

近日,科技新闻界传来消息,知名科技媒体bleepingcomputer披露了一起涉及微软的重大账户安全事件。据悉,该事件发生在上周,导致部分Entra账号被意外锁定。

据微软官方透露,这起账户锁定事件的根源在于公司内部系统的一个错误。具体来说,微软在记录用户短期刷新令牌(user refresh tokens)时出现了偏差,错误地将令牌本身而非其元数据(metadata)进行了记录。这一失误发生在4月18日,微软随后迅速发现并修正了问题。

为保护用户数据安全,微软决定对受影响的令牌进行失效处理。然而,这一操作却意外触发了Entra ID Protection系统的安全警报,系统误认为用户凭据可能已泄露,从而自动锁定了相关账户。警报在4月20日凌晨4点至上午9点(UTC时间)之间频繁发出,给多个组织带来了困扰。

在警报发出前不久,许多组织刚安装了企业应用“MACE Credential Revocation”。因此,在收到账户锁定警报后,不少组织误以为问题与该应用有关。针对这一误解,微软迅速通过公告进行了澄清,明确表示账户锁定事件与MACE Credential Revocation应用无关,而是由内部记录失误所导致。

微软还强调,经过调查,目前没有迹象表明这些受影响的令牌被未经授权访问。为确保用户能够尽快恢复账户访问权限,微软提供了“/confirm/i User Safe”选项,受影响的客户可以通过该选项为被标记的用户解锁账户。

此次事件再次引发了业界对于账户安全和数据保护的关注。微软表示,将进一步加强内部系统的监控和管理,以防止类似事件再次发生。同时,微软也提醒用户保持警惕,定期检查账户安全设置,确保个人数据的安全。

对于受影响的组织而言,此次事件无疑是一次警醒。他们需要重新审视自身的账户安全策略,加强与企业服务提供商的沟通与合作,共同构建更加安全的网络环境。

随着数字化转型的加速推进,账户安全问题日益凸显。企业和个人用户都需要不断提升自身的安全意识和防范能力,以应对日益复杂的网络安全威胁。

微软此次事件的处理方式也值得业界借鉴。在发现问题后,微软迅速采取行动进行修正,并通过公告及时澄清误解,有效缓解了用户的恐慌情绪。这种负责任的态度和高效的应对措施,为业界树立了良好的榜样。

企业禁用无线网卡攻略:三种方法详解,第二种助企业高效管控风险
对于中大型企业或对数据安全要求高的单位,域智盾终端安全管理系统提供了更智能、更彻底、更可追溯的无线网卡管控方案。在Windows专业版或企业环境中,IT人员可以用系统自带的组策略(Group Policy…

2025-11-15

蓝牙耳机被他人连接别慌!三招轻松夺回“控制权”
当发现耳机被别人连接时,最直接的解决方法是重置连接。操作很简单:先打开你的手机蓝牙设置,找到已配对的耳机名称,选择“忽略此设备”或“取消配对”。最后,在手机蓝牙列表中找到你的耳机并重新点击连接即可。这个操作…

2025-11-15

Gartner发布2026十大技术趋势:AI主导变革,从“大而全”迈向“精而实”
近日,商业与技术洞察公司Gartner发布了2026年十大战略技术趋势:AI超级计算平台、多智能体系统、特定领域语言模型、AI安全平台、AI原生开发平台、机密计算、物理AI、前置式主动网络安全、数字溯源,以及…

2025-11-14

工业通信新选择:环网交换机如何以冗余设计保障现场数据稳定传输
每个交换机上有两个用于组环的端口(网口),交换机之间通过手拉手形式构成了环形的网络拓扑。我们设计的千兆工业交换机整体设计采用“凹陷”网口设计,外观上和普通交换机大有差别,将网线水晶头能够有力的支撑保护住。 …

2025-11-14

安科瑞ASCB3-80m智能微断:全参量监测+远程操控,筑牢低压配电安全防线
智能微型断路器配合智能网关使用,对用电线路的关键电气参数,如电压、电流、功率、温度、漏电、能耗等进行实时监测,具有远程操控、异常预警、事故跳闸告警、电能计量统计、故障定位等功能。ASCB3-80m 系列智能…

2025-11-14

技嘉B860M冰雕主板深度评测:千元价位与酷睿Ultra的完美搭档
XMP AI Boost的DDR5-8200 CL40挡位也能够顺利开启,再叠加上高带宽、低延迟功能的性能加成之后,内存性能继续得到提升,但写入性能基本上是到顶了,主要是受限于B860芯片组主板无法调整CP…

2025-11-14

杭州上城第三批50个“人工智能+”场景发布 涵盖多领域促发展
杭州市上城区近日举办了一场聚焦“人工智能+”机会场景的发布会,同时举行了场景供需对接活动。会上,50个具有高价值的创新应用场景集中亮相,覆盖社会治理、金融服务、民生服务、城市管理、智能建造、文化旅游、时尚消费等多个领域,展现了人工智能技术在城市发展中的深度融合与创新应用。

2025-11-14

中关村房山园科技对接会:昆虫机器人等“硬核”成果亮相,助力新质生产力
11月12日,中关村“火花”活动之北京理工大学专场对接会暨中关村房山园新质生产力发布厅科技成果转化对接活动在中关村新兴产业前沿技术研究院举行,极限搜救昆虫机器人、通信感知超宽带收发芯片等一批来自北京理工大学、…

2025-11-14

谷歌AI新动作与苹果不谋而合
在人工智能技术飞速发展的当下,苹果公司在AI领域的表现始终是行业关注的焦点。近期有观点认为,这家科技巨头在生成式AI浪潮中显得步伐迟缓,但深入分析后会发现,苹果正在隐私保护与技术创新之间走出一条独特的道路。

2025-11-13

昕锐CL系列激光测距模块:定制化驱动低空经济场景变革新引擎
结语:定制化,是技术普惠的终极路径当测距模块从“标准化商品”进化为“场景化服务”,昕锐CL系列不仅解决了无人机与吊舱的“精准降本”难题,更重新定义了技术与需求的关系:技术突破的价值,不在于参数的堆砌,而在于…

2025-11-13