Microsoft Office 365 Lockout Multi-Factor Authentication Outage

Microsofts hovedkvarter
Albertus Engbers/123rf

Efter Office 365 forretningsbrugere rapporterede, at de ikke var i stand til at logge ind på deres konti i de tidlige morgentimer mandag, 19. november har Microsoft erkendt problemet og anvendt en rettelse, der langsomt begynder at genoprette tjenesten til berørte brugere. Microsoft siger, at problemet var forårsaget af et problem relateret til virksomhedens multifaktorautentificeringstjenester.

Fordi Microsofts multifaktorautentificeringstjenester gik ned globalt, var brugerne ikke i stand til at få den sekundære sekscifrede kode, der kræves for at logge ind på deres konti, TechCrunch rapporteret. Koderne sendes typisk enten via tekstbeskeder, push-beskeder eller via en hardwarenøgle. Microsoft har ikke afsløret, hvad der fik multifaktorautentificeringssystemet til at gå offline, da ingeniører fortsætter med at undersøge problemet. I mellemtiden har Microsoft anvendt et hotfix for at afhjælpe problemet, så brugerne langsomt kan få adgang til deres Office 365-konti.

Anbefalede videoer

Azure-brugere blev også påvirket af fejlen. "... Asien-Stillehavsområdet og regionerne i Amerika kan opleve vanskeligheder med at logge ind på Azure-ressourcer, f.eks som Azure Active Directory, når multifaktorgodkendelse er påkrævet af politikken," skrev Microsoft på dens Azure-statusopdatering side.

"Vi har iværksat nogle yderligere afværgeforanstaltninger for at implementere en vis lettelse i miljøet og har observeret, at en undergruppe af godkendelsesanmodninger er fuldført med succes," udtalte Microsoft i en Office 365 statusopdatering side. Virksomheden bemærkede, at hotfixet "tog tid at sprede sig på tværs af de berørte regioner, primært Europa og Asien-Stillehavsområdet."

De fleste sikkerhedseksperter anbefaler generelt, at brugere aktiverer multifaktorgodkendelse på deres konti. Ud over at kræve et brugernavn og en adgangskode for at logge ind på konti, sikrer multifaktorautentificering en konto med et yderligere stykke information, såsom en dynamisk genereret sekscifret kode, der kun er gyldig for en bestemt mængde tid. Dette gør det langt sværere for en hacker, der har dit brugernavn og adgangskode, at logge ind på din konto.

Da Google lancerede sin sikkerhedsnøglepolitik for ansatte, hævdede virksomheden, at det i høj grad reducerede phishing-angreb og dets sikkerhedseksponering. Forbrugere kan sikre deres online konto med to-faktor autentificering, en hardwarebaseret sikkerhedsnøgle eller en multifaktorgodkendelsesapp, såsom Microsoft Authenticator eller Google Authenticator.

Redaktørens anbefalinger

  • Apples sikkerhed overtrumfer Microsoft og Twitter, siger Fed
  • Hvorfor jeg stadig bruger Microsofts Office-pakke i stedet for Googles gratis muligheder
  • Hvor meget koster Microsoft Office?
  • Microsoft udfaser standard Office-skrifttypen. Her er hvad der kan erstatte det
  • Sådan får du Microsoft Office gratis

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.