微软Exchange Online、outlook服务大面积中断

VSole2022-07-19 09:13:31

据Bleepingcomputer报道,本周一下午10点(美国东部时间上午10点)微软宣布正在调查Microsoft 365服务持续中断的原因。此前24小时,大量微软客户开始报告无法正常登录Outlook.com门户或通过Exchange Online查看和接收电子邮件(下图):

“我们正在调查用户在使用Exchange Online和http://outlook.com服务时访问或遇到功能退化的问题。”微软在通过公司官方Twitter帐户发布的一条推文中表示:

微软补充说:“我们怀疑可能存在导致体验下降的意外网络中断,并且正在审查诊断日志以了解原因。”

虽然Redmond没有透露问题的严重程度,但在过去24小时内,Outlook和Exchange Online用户在DownDetector上提交了数千份报告,这些用户在尝试登录或发送电子邮件时无法或遇到困难。

微软还承认,Microsoft 365客户可能无法访问Outlook.com门户网站或其服务健康状态页面更新中的某些功能。

“用户可能无法访问或使用Outlook.com的服务或功能。我们正在审查诊断信息和支持案例数据,以了解原因并制定解决方案,”微软解释说。“我们正在调查一个潜在问题并检查对贵公司的影响。我们将在30分钟内提供更新。”

今年6月,Microsoft 365还曾发生或一次大规模中断,导致全球Microsoft Teams和Exchange Online的客户无法访问服务。

微软宣布通过将流量重新路由到备用、健康的流量管理基础设施并通过有针对性的基础设施重启,已经修复了导致(6月份)服务中断的问题,但目前还不清楚此次服务中断是否与6月份的事故有关。

来源:@GoUpSec

exchangeoutlook
本作品采用《CC 协议》,转载必须注明作者和本文链接
一份新的威胁报告显示,APT在利用Microsoft服务时正在改变其策略,以避免被检测到。例如,他们正在操纵遍历Exchange的合法流量,以中继命令或泄露敏感数据。此外,威胁组织还创建了专门针对Exchange和OWA的新恶意软件。其他服务受到攻击 网络犯罪分子还针对支持Exchange和OWA的服务。研究人员说,能够访问CAS的攻击者可能能够部署窃取用户登录凭据的功能。Check Point研究人员称,除恶意软件外,在模拟黑客方面,微软是首屈一指的。
雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
03月13日,微软发布了2018年03月份的月度例行安全公告,其中包含了3个远程代码执行漏洞,漏洞编号分别为CVE-2018-0886、CVE-2018-0872、CVE-2018-0922。 利用上述漏洞,攻击者可以执行远程代码,提升权限,欺骗,绕过安全功能限制,获得敏感信息或进行拒绝服务攻击等。建议广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。
研究人员将恶意模块命名为“Owowa”,并确定了位于亚洲的几台受感染服务器。Owowa 专门设计用于通过挂钩 PreSendRequestContent 事件来检查 HTTP 请求和响应。该恶意模块实际上旨在记录在 OWA 身份验证网页上成功通过身份验证的用户的凭证。由于有关 Owowa 部署的数据不足,研究人员找不到 Owowa 与任何已知攻击者之间的任何联系。
通告称,上个月,一家联邦民用机构在其微软365环境中发现了可疑活动。CNN等媒体报道称,首家受影响的机构是国务院。CISA和FBI官员指出,与2020年的SolarWinds攻击事件相比,这次事件并不严重。本次攻击没有危及机密系统或数据。2021年5月签署的网络安全行政命令将改善对网络事件日志的访问视为加强政府网络调查和纠正能力的关键所在。今年早些时候,CISA联合多家机构发布了“设计安全”和“默认安全”原则。
PAM的概念从理论上来讲是近乎完美的,将管理员凭证放入保险库,定期进行密码轮换,并密切监控其会话。然而不巧的是,将服务账户纳入PAM解决方案是几乎不可能完成的,这也使其成为了PAM部署过程中的最大障碍。然而该方法会与PAM的部署发生冲突。这是一项艰巨的任务,也是导致PAM引入过程需要花费数月甚至数年时间的主要原因。
如今,非人类(Non-humans)身份可谓无处不在。日常生活中,每天都有很多的非人类实体与我们互动:智能恒温器程序会在特定时间为房子降温;手机上的应用程序会向用户推荐搜索过的信息等等。非人类身份已经渗透到我们生活的方方面面,囊括个人生活和职业生涯。
虽然Redmond没有透露问题的严重程度,但在过去24小时内,OutlookExchange Online用户在DownDetector上提交了数千份报告,这些用户在尝试登录或发送电子邮件时无法或遇到困难。
介绍Outlook是微软Office套件中的桌面应用程序,现已成为世界上最受欢迎的应用程序之一,用于发送和接收电子邮件、安排会议等操作。从安全角度来看,该应用程序是负责将各种网络威胁引入组织的关键“网关”之一。该应用程序中任何微小的安全问题都可能造成严重的损害,并破坏企业的整体安全性。因此,在典型的企业环境中检查Outlook上的攻击向量是必要的,这也是Check Point研究团队此项研究的初衷
Exchange渗透思路总结
2022-04-27 06:50:00
Exchange渗透思路总结
VSole
网络安全专家