IT之家 2 月 20 日消息,科技媒體 bleepingcomputer 于 2 月 18 日發(fā)布博文,報道稱微軟修復 Exchange 和 Teams 平臺的安全邏輯錯誤,導致大量合法電子郵件和 URL 鏈接被誤判為“網(wǎng)絡(luò)釣魚”威脅,并強制將其移入隔離區(qū),導致用戶無法正常讀取信息。
根據(jù)微軟消息中心歸檔的官方報告(編號 EX1227432,始于 2 月 5 日,2 月 12 日修復),此次事故的誘因是一場針對微軟系統(tǒng)的真實網(wǎng)絡(luò)釣魚攻擊活動。微軟為了應對這場大規(guī)模攻擊,臨時提高了系統(tǒng)的威脅檢測率。
然而,這一調(diào)整產(chǎn)生了副作用:多個合法的 URL 因此被錯誤地識別為釣魚鏈接。報告指出,微軟基礎(chǔ)設(shè)施內(nèi)的其他安全子系統(tǒng)進一步放大了這一效應,導致這些本應安全的鏈接被標記為威脅并遭到攔截。
IT之家援引博文介紹,此次故障的影響范圍不僅限于 Exchange 郵件服務(wù),Microsoft Teams 的用戶也未能幸免。當 Teams 用戶試圖打開消息中的鏈接后,同樣會遭到攔截。
雖然微軟尚未公布具體受影響的用戶數(shù)量,但公司已將此問題標記為“事件”(Incident)。在 IT 服務(wù)管理中,這一術(shù)語通常意味著故障已波及相當數(shù)量的用戶,屬于需要優(yōu)先處理的服務(wù)中斷級別。微軟承諾將在未來幾天內(nèi)披露更多詳細數(shù)據(jù)。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。