Người dùng phải đối mặt với vòng lặp xác thực trong Outlook; Microsoft điều tra lỗ hổng

Microsoft

Microsoft - Casimiro PT / Shutterstock.com

Vào thứ Hai tuần này, người dùng Microsoft Outlook đã báo cáo sự cố nghiêm trọng khi truy cập tài khoản của họ. Nhiều người nhận được thông báo lỗi không mong muốn và gián đoạn kết nối. Ngay cả sau khi nhập thông tin xác thực chính xác, một số người dùng vẫn buộc phải nhập lại mật khẩu của họ nhiều lần, tạo ra một chu kỳ đăng nhập khó chịu.

Công ty đã ghi lại sự việc trên trang trạng thái dịch vụ của mình. Khách hàng sử dụng gói Microsoft 365 Business và Enterprise bị ảnh hưởng nhiều nhất. Microsoft đã báo cáo sự cố thông qua các bản cập nhật trên tài khoản chính thức của mình trên X, mạng xã hội trước đây gọi là Twitter.

Microsoft ユーザーが問題を報告 – Down detector

Lỗi xác thực tạo ra vòng lặp đăng nhập lặp đi lặp lại

Sự cố bắt đầu ở một số cửa sổ thời gian trong buổi sáng, bắt đầu lúc 9 giờ sáng. Máy chủ xác thực Outlook không thành công. Ngay cả sau khi hoàn thành xác thực hai yếu tố, người dùng vẫn tiếp tục nhận được lời nhắc về mật khẩu. Chu kỳ lặp đi lặp lại nhiều lần. Sau khi xác thực, màn hình đăng nhập xuất hiện lại vài giây sau đó. Lỗ hổng ảnh hưởng đến cả phiên bản web, ứng dụng dành cho máy tính để bàn và thiết bị di động. Nhiều chuyên gia nhận thấy vấn đề trong thời gian bắt đầu làm việc tại văn phòng.

  • Khách hàng đã báo cáo các vòng xác thực trên tài khoản công ty.
  • Thông báo “Tài khoản của bạn chưa được xác thực” xuất hiện trên nhiều thiết bị.
  • Ứng dụng iPhone thường xuyên hiển thị lời nhắc mật khẩu.
  • Một số phiên đã bị đóng cửa mà không báo trước.

Tình huống này đã tạo ra các báo cáo trên các nền tảng giám sát như Down detector. Trong vòng vài giờ, hàng trăm người dùng đã báo cáo sự cố. Lỗ hổng đã ảnh hưởng đến quy trình làm việc tại các công ty dựa vào Outlook để liên lạc hàng ngày.

Microsoft thừa nhận ngừng dịch vụ

Công ty đã đăng ký sự kiện này là sự cố ngừng dịch vụ trên bảng điều khiển chính thức của mình. Đó không phải là sự cố ngừng hoạt động hoàn toàn nhưng nó ảnh hưởng đáng kể đến quá trình xác thực. Đội ngũ kỹ thuật đã bắt đầu điều tra ngay lập tức. Trọng tâm chính là máy chủ chịu trách nhiệm xác minh danh tính. Mật khẩu được yêu cầu giống với cảnh báo bảo mật thông tin xác thực từ xa, khiến người dùng ban đầu lo ngại về khả năng bị hack tài khoản. Microsoft chưa bình luận về các thỏa hiệp bảo mật bị nghi ngờ.

Các chuyên gia từ các khu vực khác nhau đã báo cáo cùng một mô hình. Sau khi đăng nhập thành công thì xuất hiện lỗi. Trong một số trường hợp, ứng dụng hoặc trình duyệt quay trở lại màn hình chính. Điều này gây ra sự gián đoạn trong hoạt động liên lạc kinh doanh của hàng trăm tổ chức sử dụng Outlook. Công ty đã không khuyến nghị thay đổi mật khẩu rộng rãi trong thời gian xảy ra sự cố.

Tác động đến doanh nghiệp và người dùng doanh nghiệp

Gói Microsoft 365 dành cho doanh nghiệp đã nhận được nhiều khiếu nại. Các tổ chức nhỏ và lớn đã bị ảnh hưởng ngay từ đầu. Truy cập qua Exchange ActiveSync cũng cho thấy sự không ổn định trên thiết bị di động. Các chuyên gia CNTT đã đề xuất các giải pháp tạm thời cho đến khi có bản sửa lỗi. Chúng bao gồm thông tin xác thực làm sạch được lưu trữ trong Trình quản lý thông tin xác thực Windows và chờ máy chủ ổn định. Công ty không khuyến nghị thay đổi mật khẩu lớn trong sự kiện này.

Vấn đề chủ yếu ảnh hưởng đến lịch làm việc buổi sáng. Ở một số vùng, sự cải thiện dần dần được quan sát thấy trong suốt cả ngày. Microsoft vẫn chưa đưa ra thời hạn chính xác để giải quyết triệt để. Các chuyên gia khuyên bạn nên xác nhận trạng thái chính thức trước khi thực hiện các hành động rộng rãi trên thiết bị. Bảng thông tin tình trạng dịch vụ của Microsoft cung cấp các bản cập nhật theo thời gian thực. Quản trị viên đối tượng thuê có thể xem thông tin chi tiết bổ sung trong trung tâm quản trị. Công ty đang chờ đợi sự ổn định trước khi thực hiện những thay đổi lớn.

Lịch sử các sự cố tương tự trên nền tảng

Microsoft 365 đã gặp phải sự cố xác thực ở các mức độ khác nhau. Các trường hợp trước đây liên quan đến cập nhật bảo mật hoặc quá tải cơ sở hạ tầng. Lần này, trọng tâm là lỗi của máy chủ xác thực. Người dùng trên các diễn đàn và mạng xã hội đều chia sẻ trải nghiệm tương tự. Nhiều người mô tả sự thất vọng với vòng lặp đăng nhập. Một số nhấn mạnh đến thời điểm không may mắn vào đầu ngày.

Khuyến nghị trong khi dịch vụ phục hồi

Trong khi quá trình điều chỉnh diễn ra, một số biện pháp có thể giảm thiểu tác động. Việc đóng và mở lại ứng dụng Outlook sẽ giúp ích trong một số trường hợp. Khi thích hợp, việc xóa bộ nhớ đệm xác thực của hệ điều hành sẽ giải quyết được sự cố. Quản trị viên nên kiểm tra trang tổng quan trạng thái chính thức trước khi thực hiện các hành động chung. Bảng thông tin tình trạng dịch vụ của Microsoft cung cấp các bản cập nhật theo thời gian thực. Tài khoản X chính thức cũng tiết lộ thông tin. Công ty thường thông báo cho bạn khi dịch vụ trở lại mức bình thường. Việc tránh nhiều lần đăng nhập liên tiếp sẽ ngăn chặn tình trạng quá tải máy chủ bổ sung. Kiên nhẫn chờ đợi cho đến khi ổn định hoàn toàn là phương pháp an toàn nhất. Vụ việc đã củng cố tầm quan trọng của việc dựa vào các dịch vụ đám mây để liên lạc trong kinh doanh. Cấu hình kết hợp hoặc bản sao lưu cục bộ cung cấp các lựa chọn thay thế trong một số trường hợp. Hầu hết những người bị ảnh hưởng chỉ đơn giản là đợi cho đến khi dịch vụ được phục hồi.

Xem Thêm