回复码农生活:垃圾邮件涌入致配额超限,安全研究员质疑“意外更新”说辞,用户数据安全引担忧。
下载贤集网APP入驻自媒体
3月14日消息,科技媒体borncity于3月13日发布博文称,有用户反馈,自2025年3月1日起,微软的云服务,如Exchange Online、Microsoft 365和iOS Outlook应用等频繁出现中断情况。 最早的用户反馈可追溯至2月28日,当时该情况未受重视。到了3月6日,越来越多用户反馈中断问题,iOS和Android邮件客户端无法正常访问Exchange Online邮箱。起初,微软将中断原因归结为“意外更新”,但持续的中断让这一解释遭人怀疑。 安全研究员Kevin Beaumont指出,导致中断的原因可能是CVE-2024-49035漏洞。该漏洞与微软合作伙伴门户的权限提升问题相关,存在被恶意利用的风险。尽管微软宣称已修复此漏洞,但有传言称部分租户邮箱已遭入侵 。 一些管理员在社交媒体上报称,Exchange Online邮箱突然消失或显示“正在设置邮箱”的提示。部分租户的管理员还收到存储空间不足的警告,可能是因大量垃圾邮件涌入致使配额超限。这些现象表明,微软或许正在进行某种跨租户修复操作。