Aggregator
Microsoft Azure 故障导致整个北美地区的服务中断
近期,微软推出的云计算版本操作系统Windows Azure服务出现故障,微软MSDN发文称,Azure服务中断是由于操作系统升级时出现故障,并且表示Windows Azure的存储并没有受到影响。
微软目前已解决了 Azure 中断问题,并停止了北美和拉丁美洲客户的多项服务。
该公司表示,事件影响了利用其现代云内容交付网络 (CDN) Azure Front Door (AFD) 的服务。其公司代表在 Azure 状态页面上首次承认中断时称:这是由所谓的“配置更改”引起的。为了应对这一问题,许多 Microsoft 服务已无法使用 AFD。
然而,有客户报告称,在英国连接 Azure 服务(包括 Azure DevOps)时遇到错误,Azure DevOps 状态页面将这些问题标记为影响巴西用户。
此外,尽管 Azure 状态页面至少一小时内没有显示任何有关服务受到影响的信息,但在中断期间,许多客户也无法加载该页面。尽管服务健康状态页面显示在整个中断期间 Azure 均未出现任何问题,但 Downdetector 已收到数千份有关服务器连接和登录问题的用户报告。
Azure DevOps 中断
该中断影响了许多 Microsoft 365 和 Azure 服务,导致全球客户出现访问问题和性能下降。
该公司随后证实,此次中断影响了 Microsoft 365 管理中心、Intune、Entra、Power BI 和 Power Platform 服务,并将其归咎于“意外的使用量激增”,“导致 Azure Front Door (AFD) 和 Azure 内容分发网络 (CDN) 组件的性能低于可接受的阈值,从而导致间歇性错误、超时和延迟峰值。”
然而,微软此后透露,上周持续 9 小时的 Azure 中断是由针对多个 Azure Front Door 和 CDN 站点的容量耗尽 TCP SYN 洪水分布式拒绝服务 (DDoS) 攻击引发的。
微软表示:“虽然最初的触发事件是分布式拒绝服务 (DDoS) 攻击,从而激活了 DDoS 防护机制,但初步调查表明,防御措施实施中的错误放大了攻击的影响,而不是减轻了它的影响。”
本月初,Microsoft 365 客户受到了另一次大面积中断的影响,该公司当时称此次中断是由 Azure 配置更改引起的。
其他全球性中断则分别在 2022 年 7 月因企业配置服务 (ECS) 部署故障以及 2023 年 1 月广域网 IP 更改后影响了 Microsoft 365 服务。
2023 年 6 月,该公司证实其 Azure、Outlook 和 OneDrive 门户网站在第 7 层 DDoS 攻击中被一个被追踪为匿名苏丹 (又名 Storm-1359) 的威胁者摧毁,该攻击被认为与俄罗斯有联系。
特朗普和马斯克直播遭网络攻击,公开枪击案细节
特朗普与马斯克直播访谈突遭网络狙击,奇安信XLab独家披露攻击细节
Critical 0-Click RCE in Windows TCP/IP Stack Impacts All Systems
Microsoft has released an urgent security update to address a critical remote code execution vulnerability in the Windows TCP/IP stack. The flaw tracked as CVE-2024-38063, affects all supported Windows and Windows Server versions, including Server Core installations. CVE-2024-38063 is a remote code execution vulnerability in Windows TCP/IP with a maximum severity rating of Critical and […]
The post Critical 0-Click RCE in Windows TCP/IP Stack Impacts All Systems appeared first on Cyber Security News.
OceanGate 潜艇失事受害者家庭索赔 5 千万美元
英特尔出售所持 Arm 股份
持续扩张网安版图 Fortinet宣布完成两项重大收购!
持续扩张网安版图 Fortinet宣布完成两项重大收购!
Google 硬件发布会回顾:Gemini 分量管饱,AI 体验保真
黑灰产的“自白”:如何利用一个公共WiFi赚一桶金?
网络侦察技术之主动扫描探测(二)
严重的SAP漏洞可让攻击者绕过身份验证破坏企业系统
严重的SAP漏洞可让攻击者绕过身份验证破坏企业系统
From object transition to RCE in the Chrome renderer
【应急响应之远程软件日志分析】
网站风险功能性鉴定浅析
谷歌推出人工智能对话功能Gemini Live 与ChatGPT高级实时对话类似
Zoom Critical Vulnerabilities Let Attackers Escalate Privileges
Zoom Video Communications has disclosed several critical vulnerabilities affecting its Workplace Apps, SDKs, and Rooms Clients. These vulnerabilities, identified in multiple security bulletins, potentially allow attackers to escalate privileges on affected systems. The vulnerabilities highlight significant risks for users across various platforms, including Windows, macOS, Linux, iOS, and Android. CVE-2024-39825 & CVE-2024-39818 are particularly concerning […]
The post Zoom Critical Vulnerabilities Let Attackers Escalate Privileges appeared first on Cyber Security News.