マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る | ScanNetSecurity
2024.05.09(木)

マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る

マイクロソフトは「メールは多くのお客様にとってミッションクリティカルなサービスであり、Basic 認証をオフにすることは潜在的に大きな影響を与える可能性があると理解している」ため、3 か月の再有効化を追加して計画を修正した。

国際
マイクロソフト「警告を受けなかったとは言わせない」Basic 認証無効化期限迫る

「警告を受けなかったと言わせない」

 3 年前、マイクロソフトは、自社ソフトウェア製品について、Basic 認証(Basic Authentication)から、より近代的で安全なユーザー認証方法への移行を開始することを発表した。それ以来、デスクトップ版 Outlook や Outlook モバイルアプリを含む多くの顧客向けアプリケーションを、セキュリティアップデートを通じて先進認証(Modern Authentication)に移行してきた。

 今回マイクロソフトは、Exchange Online でまだ Basic 認証が無効化されていないプロトコル(MAPI、RPC、オフラインアドレス帳、Exchange Webサービス、POP、IMAP、Exchange ActiveSync、リモートPowerShell など)について、10 月 1 日から無効化を開始するとユーザーに伝えている。

 過去 3 年間に何百万人ものユーザーがすでに Basic 認証から移行しており、マイクロソフトは何百万ものテナントで Basic 認証を無効にしている。しかし、2021 年 9 月に追加の注意喚起、そして今年の 5 月に再び告知を行ったにもかかわらず、多くのユーザーがまだ Basic 認証を使用し続けている。

 同社は、 Basic 認証からまだ移行していない人たちに、3 か月間の猶予を与えている。今週、マイクロソフトはブログの投稿で、この変更について知らない、あるいは準備ができていない顧客のために計画を修正していると述べた。


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 米政府機関のコンピュータに侵入した十代ハッカーに実刑判決(米司法省)

    米政府機関のコンピュータに侵入した十代ハッカーに実刑判決(米司法省)

  2. 飲み会やアルコール強要に抵抗、解雇されたITコンサルタントが職場訴え最高裁で勝利

    飲み会やアルコール強要に抵抗、解雇されたITコンサルタントが職場訴え最高裁で勝利

  3. ロシアのスノーデンか「Vulkanファイル」流出

    ロシアのスノーデンか「Vulkanファイル」流出

  4. ボーイング、部品流通事業へのサイバー攻撃発生を認める

  5. [特別連載] スティーブン・ポール・ジョブズの人生と時代 第1部 第1回

  6. 「Lizard Squad」配布のDDoS攻撃ツールを使用したとして10代の少年6人を逮捕(NCA)

  7. 訃報「伝説のハッカー」ケビン・ミトニック氏 59歳

  8. CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

  9. 最新のIIS Lockdownツールがリリース

  10. CrowdStrike Blog:CrowdStrike FalconはDell製ドライバの脆弱性(CVE-2021-21551)を悪用するカーネル攻撃を検知

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×