Microsoft details over de oorzaken van de recente multi-factor authenticatie kernsmelting

0
109

Nul

Microsoft ‘ s Azure team heeft de openbare weg met de oorzaak ontdekt bij het onderzoeken van de 19 November wereldwijd multi-factor-authenticatie stroomstoring die geplaagd een aantal van haar klanten. Eigenlijk, Microsoft opgegraven drie onafhankelijke oorzaken, samen met het toezicht gaten dat resulteerde in Azure, Office 365, Dynamics en andere Microsoft-gebruikers niet kunnen verifiëren voor veel van die dag.

microsoftmfameltdown.jpg

Voor 14 uur op November 19, Microsoft ‘ s Azure Active Directory-Multi-Factor Authenticatie (MFA) diensten waren voor velen. Omdat Office 365 en Dynamics-gebruikers verifiëren via deze dienst ook zij werden getroffen.

De eerste oorzaak bleek een latency probleem in de MFA front-end communicatie naar de cache diensten. De tweede was een conflictsituatie in de verwerking van de antwoorden van de MFA back-end-server. Deze twee oorzaken werden ingevoerd in een code update uitrol begonnen in sommige datacenters op dinsdag 13 November en voltooid in alle datacenters op vrijdag 16 November, Microsoft ambtenaren gezegd.

Een derde geïdentificeerd oorzaak, die werd veroorzaakt door de tweede, resulteerde in de MFA back-end niet in staat om het proces van verdere verzoeken van de front-end, ook al leek het goed te werken, gebaseerd op Microsoft ‘ s monitoring.

Europa, het Midden-Oosten en Afrika (EMEA) en Azië-Pacific (APAC) klanten werden getroffen door deze trapsgewijze problemen. Als de dag ging op de West-Europese en Amerikaanse datacenters werden getroffen. Zelfs na ingenieurs toegepast in een hotfix die is toegestaan front-end-servers te omzeilen van de cache, de problemen blijven voortduren. Op de top van dit alles, telemetrie-en controle niet werkt zoals verwacht, ambtenaren erkend.

Microsoft geïdentificeerd met een nummer van de volgende stappen voor het verbeteren van de MFA service, met inbegrip van een overzicht van de update-implementatie procedures (target datum van voltooiing: December 2018); een review van montioring diensten (target datum van voltooiing: December 2018); een review van de insluiting proces dat zal helpen voorkomen dat het uitdragen van een probleem naar andere datacenters (target datum van voltooiing: januari 2019); en een update voor de communicatie proces voor de Dienst Gezondheid Dashboard en monitoring tools (target datum van voltooiing: December 2018).

Microsoft ambtenaren zijn excuses aangeboden aan de getroffen klanten, maar maakte geen melding van de geplande financiële compensatie. Microsoft November 19 Azure status geschiedenis van de post heeft meer details over het parcours van de gebeurtenissen die leiden tot de MFA kernsmelting.

Aanbevolen verhalen

Beste Cyber maandag 2018 aanbiedingen: Business koopjesjager ‘ s top picks

Waarom AWS re:Bedenken is misschien wel belangrijker dan Amazon ‘ s ‘Black Friday’, ‘Cyber Monday’ bonanza

Ik ging naar het kopen van een MacBook Air en Apple probeerde te verkopen mij een MacBook Pro

Garry Kasparov is verrassend optimistisch over onze toekomst AI opperheren

Verwante Onderwerpen:

HET Prioriteiten

Digitale Transformatie

Datacenters

CXO

Innovatie

Opslag

0