Microsoft oplysninger årsagerne til den seneste multi-faktor-autentificering nedsmeltning

0
98

Nul

Microsofts Azure-holdet er gået offentligt med den egentlige årsag, som det opdaget, når de undersøger den November 19 verdensplan multi-faktor-autentificering udfald, der er plaget af en række af sine kunder. Faktisk, Microsoft afdækket tre uafhængige årsager, sammen med overvågning af de mangler, der resulterede i Azure, Office 365, Dynamics og andre Microsoft-brugere ikke er i stand til at autentificere for meget af denne dag.

microsoftmfameltdown.jpg

For 14 timer på November 19, Microsofts Azure Active Directory Multi-Faktor-Autentificering (MFA) service var nede for mange. Da Office 365 og Dynamics brugere godkendes via denne service, at de også blev ramt.

Den første årsag dukkede op som en latency problem i MFA front-end ‘ s meddelelse til sin cache-tjenester. Den anden var en “race condition” i behandlingen af svar fra MFA back-end-serveren. Disse to årsager blev indført i en kode, opdatering, udbygning, som begyndte i nogle datacentre på tirsdag November 13 og gennemført i alle datacentre, som fredag 16 November, Microsoft embedsmænd sagde.

En tredje, der er identificeret årsagen, som blev udløst af den anden, resulterede i MFA back-end at være i stand til at behandle eventuelle yderligere anmodninger fra front-end, selv om det syntes at virke fint, der er baseret på Microsoft ‘ s overvågning.

Europa, Mellemøsten og Afrika (EMEA) og Asian Pacific (APAC) kunder blev først ramt af disse overlappende spørgsmål. Som dagen gik, det Vestlige Europa og derefter Amerikanske datacentre blev ramt. Selv efter ingeniører anvendte et hotfix, som gjorde front-end-servere til at omgå cache, problemer fortsatte. På toppen af alt dette, telemetri og overvågning var ikke virker som forventet, embedsmænd anerkendt.

Microsoft har identificeret en række beregnet næste skridt til at forbedre MFA service, herunder en gennemgang af dens opdatering-implementering procedurer (mål afslutning dato: December 2018); en gennemgang af montioring tjenester (mål afslutning dato: December 2018); en gennemgang af de planlagte indeslutnings-proces, som vil hjælpe med at undgå formerings et problem, at andre datacentre (mål afslutning dato: januar 2019), og en opdatering til kommunikation proces for Tjenesten Sundhed Dashboard og overvågningsværktøjer (mål afslutning dato: December 2018).

Microsoft embedsmænd undskyldning til de berørte kunder, men gjorde ingen omtale af en planlagt økonomisk kompensation. Microsofts November 19 Azure status historie indlæg er flere oplysninger om spor af begivenheder, der førte til MFA nedsmeltning.

Udvalgte historier

Bedste Cyber mandag 2018 tilbud: Forretning Bargain Hunter ‘ s top picks

Hvorfor AWS re:Opfinde det er måske mere vigtigt end Amazon ‘ s Black Friday og Cyber mandag bonanza

Jeg gik til at købe en MacBook Air og Apple har forsøgt at sælge mig en MacBook Pro

Garry Kasparov er overraskende optimistisk omkring vores fremtidige AI herremænd

Relaterede Emner:

DET Prioriteter

Digital Transformation

Datacentre

CXO

Innovation

Opbevaring

0