image

Microsoft verliest door bug weken aan beveiligingslogs van klanten

vrijdag 18 oktober 2024, 07:50 door Redactie, 5 reacties

Microsoft is door een bug weken aan beveiligingslogs van klanten verloren, zo heeft techbedrijf laten weten. De logbestanden kunnen een belangrijke rol spelen bij het detecteren van aanvallen of de aanwezigheid van aanvallers op een netwerk. De bug, die op 2 september door Microsoft werd geintroduceerd, zorgde ervoor dat er geen logdata naar het interne loggingplatform van het techbedrijf werd verstuurd.

Het gaat om sign-in logs en activiteitslogs van Microsoft Entra, platformlogs van Azure Logic Apps en Azure Healthcare API's, incomplete beveiligingswaarschuwingen van Microsoft Sentinel. onvolledige SignTransaction en SignHistory logs van Azure Trusted Signing, onvolledige logs in Application Insights van Azure Virtual Desktop en 'datadiscrepanties' in rapportages van Microsofts Power Platform.

Nadat de bug zich op 2 september voordeed startte Microsoft op 6 september een onderzoek. Op 18 september werd duidelijk dat het probleem groter was dan het techbedrijf in eerste instantie dacht. Uiteindelijk werd het probleem op 30 september volledig verholpen. Microsoft meldde het probleem in het Microsoft 365 portal, maar volgens beveiligingsonderzoeker Kevin Beaumont zijn er adminrechten nodig om hier toegang tot te krijgen en zullen securityteams de melding daardoor hebben gemist. De onderzoeker zegt met twee Microsoft-klanten bekend te zijn die niet via de portal werden ingelicht. Microsoft laat aan TechCrunch weten dat alle getroffen klanten zijn ingelicht en waar nodig worden geholpen.

Microsoft kwam recentelijk nog onder vuur te liggen vanwege de toegang tot logbestanden. Vorig juli werd bekend dat aanvallers hadden ingebroken op de Exchange Online-omgeving van het techbedrijf, waarbij tienduizenden e-mails werden gestolen. De Amerikaanse overheid kwam vervolgens met het advies aan organisaties om hun Exchange Online-omgeving te monitoren. Misbruik zou alleen aan de hand van een bepaald item in de logbestanden zijn te detecteren.

Deze optie was echter alleen beschikbaar voor klanten die van een Enterprise E5-licentie gebruikmaken. Dit zorgde voor felle kritiek van beveiligingsonderzoekers en de Amerikaanse overheid, die stellen dat alle klanten toegang tot dergelijke logs moeten hebben. Na de kritiek besloot Microsoft logs voor Exchange Online en andere Microsoft 365-diensten zonder extra kosten beschikbaar te maken.

Reacties (5)
Vandaag, 08:19 door Anoniem
Leuk hoor de cloud maar het blijven dezelfde computers als on-prem en je hebt minder inspraak.
Vandaag, 09:03 door Anoniem
Vroeg wakker jongens! ;-)
Vandaag, 09:20 door Anoniem
Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.
Vandaag, 10:41 door Anoniem
Het is eigenlijk opvallend hoe vaak er bugs en downtime zijn op het cloudplatform van Microsoft...
Wij zijn echt geen supergroot bedrijf maar het komt best vaak voor dat je bijvoorbeeld een computer wilt installeren en dat er "ergens" in het hele AutoPilot/Intune gebeuren wat fout gaat (vast loopt) waardoor je de computer uiteindelijk niet kunt uitgeven.
Een dag later is alles dan weer OK.
Als het een beetje een slimme gebruiker is geven we de boel nog wel eens half afgemaakt mee met de melding "sorry vandaag werkt het niet, log morgen nog eens in en dan gaat het waarschijnlijk wel goed", maar er zijn zat gebruikers aan wie je dat niet kunt overlaten en dan moeten ze nog een keer terug komen.
Best vreemd voor een dergelijk bedrijf.
Vandaag, 11:28 door Bitje-scheef
Door Anoniem: Ongelooflijk dat klanten de vele fouten, bugs, etc, etc, maar blijven pikken.
Gebruik geen Windows, maar ik zou dit niet pikken,
een bedrijf dat de gehele wereld afhankelijk heeft gemaakt van haar software mag dit niet overkomen.

Mwah, wat je wilt is dat de kwalilteit omhoog gaat en niet alles op de markt komt op 75% af. Maar dit is ook een acceptatie kwestie uit het verleden. Toen werden de licentievoorwaarden door de markt geaccepteerd.

Ik denk dat dit alleen nog kan worden afgedwongen/gecorrigeerd door bijvoorbeeld de EU inzake aansprakelijkheid.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.