
Microsoft: Exchange Online-bug plaatst per ongeluk e-mails van gebruikers in quarantaine
Microsoft onderzoekt een bug in Exchange Online waardoor antispamsystemen per ongeluk de e-mails van sommige gebruikers in quarantaine plaatsen.
Volgens een nieuw incidentrapport dat is toegevoegd aan het Microsoft 365 Admin Center, zijn de e-mailproblemen bijna vijf uur geleden begonnen, om 10:11 UTC.
Hoewel het bedrijf nog moet delen welke regio’s zijn getroffen, is dit Exchange Online-incident gemarkeerd als een kritisch serviceprobleem, dat wordt gevolgd onder EX1038119 in het Microsoft 365-admincentrum.
“Bepaalde URL’s worden verkeerd gecategoriseerd en in quarantaine geplaatst door onze antispamsystemen, wat impact veroorzaakt,” aldus Microsoft ter beschrijving van de oorzaak. “De e-mailberichten van sommige gebruikers van Exchange Online kunnen onverwachts in quarantaine worden geplaatst.”
“Pogingen om de impact te verminderen door de getroffen URL’s toe te voegen aan de juiste lijst met toegestane items zijn tot nu toe onsuccesvol geweest. We proberen handmatig de locaties van de getroffen e-mailberichten te corrigeren om de impact te verhelpen terwijl we doorgaan met het onderzoeken naar meer problematische URL’s,” voegde het bedrijf toe.
Ingenieurs in Redmond volgen ook een apart incident (EX1038200) op dat voorkomt dat gebruikers en beheerders toegang krijgen tot de ‘Review’-pagina onder het gedeelte E-mail en Samenwerking in het beveiligingsportaal.
Klanten melden de afgelopen twee dagen soortgelijke problemen te hebben ervaren, waaronder problemen met de toegang tot de Quarantaine Review-pagina bij het gebruik van Microsoft Defender voor 365 voor e-mailbeveiliging en het onvermogen om e-mails uit quarantaine te ontsluiten.
“De ‘Review’-pagina onder het gedeelte E-mail en Samenwerking in het beveiligingsportaal is niet toegankelijk, toont een blanco pagina en laadt geen gegevens,” legt Redmond uit.
“We bekijken diagnostische gegevens van onze telemetrie om de onderliggende oorzaak van het probleem te begrijpen en om een mitigatieplan op te stellen.”
In augustus 2024 loste Microsoft een ander Exchange Online false positive op dat ten onrechte e-mails met afbeeldingen als schadelijk markeerde en naar quarantaine stuurde.
Meer recentelijk heeft Microsoft ook een storing eerder deze week verholpen die gebruikers van Outlook op het web blokkeerde om toegang te krijgen tot hun Exchange Online-mailboxen en loste Microsoft een week lang durende Exchange Online-storing op die vertragingen of fouten veroorzaakte bij het verzenden of ontvangen van e-mails.
Gebaseerd op een analyse van 14 miljoen kwaadaardige acties, ontdek de top 10 MITRE ATT&CK-technieken die achter 93% van de aanvallen zitten en hoe je je ertegen kunt verdedigen.
Opzoek naar de laatste updates uit onze securitylog?
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----