Flere tjenester ramt: Stort Microsoft datalæk meget alvorligere end først antaget

Christian Pedersen

1 dag siden

|

21/10/2024
Nyheder
Foto: Shutterstock
Foto: Shutterstock
Microsoft har problemer lige i øjeblikket.

Mest læste i dag

Microsoft står over for en større krise, end hvad de oprindeligt meddelte, efter nye rapporter afslører, at deres seneste datalæk påvirker langt flere tjenester.

Problemet med manglende logging-data viser sig nu at have ramt en række essentielle cloud- og sikkerhedstjenester over en længere periode end først antaget.

Omfattende datatab ramt flere systemer

Ifølge en ny rapport har Microsofts logging-fejl ikke blot påvirket tjenester som Microsoft Entra og Defender for Cloud, men også Azure Logic Apps, Power Platform og Azure Virtual Desktop.

Tidligere meldinger tydede på, at problemet strakte sig fra 2. til 19. september, men ny information afslører, at fejlene kan have fortsat helt frem til 3. oktober.

Microsoft har forklaret, at fejlen opstod som følge af en teknisk svigt i deres interne monitoringsystem.

Dette betød, at nødvendige logfiler ikke blev overført til deres protokolleringsplatform, hvilket skabte huller i overvågningsdataene. Det skriver Golem.

Midlertidig løsning skaber nye udfordringer

Den 19. september implementerede Microsoft en midlertidig løsning, som indebar genstart af systemerne for at forbedre dataindsamlingen. Selvom dette øgede loggens fuldstændighed, førte løsningen til forsinkelser og øget latenstid hos flere kunder.

“Resultatet var en forbedring af datakompletheden, men nogle kunder oplevede periodiske forsinkelser,” meddelte Microsoft.

Fejlkilde fundet sent

Microsoft opdagede først den præcise årsag til problemet den 30. september, hvor en tidligere bugfix viste sig at have udløst fejlene i monitoringsystemet. Fejlen blev hurtigt rettet, men flere kunder har endnu ikke modtaget besked om problemet, hvilket har skabt frustration.

Den uafhængige sikkerhedsforsker Kevin Beaumont har på Mastodon nævnt, at store kunder stadig mangler kritiske logfiler og endnu ikke er blevet informeret af Microsoft.

Denne hændelse understreger betydningen af effektiv kommunikation og sikkerhed, når teknologigiganter håndterer så følsomme systemer.