マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る | ScanNetSecurity
2024.04.25(木)

マイクロソフト「警告を受けなかったと言わせない」Basic 認証無効化期限迫る

マイクロソフトは「メールは多くのお客様にとってミッションクリティカルなサービスであり、Basic 認証をオフにすることは潜在的に大きな影響を与える可能性があると理解している」ため、3 か月の再有効化を追加して計画を修正した。

国際
マイクロソフト「警告を受けなかったとは言わせない」Basic 認証無効化期限迫る

「警告を受けなかったと言わせない」

 3 年前、マイクロソフトは、自社ソフトウェア製品について、Basic 認証(Basic Authentication)から、より近代的で安全なユーザー認証方法への移行を開始することを発表した。それ以来、デスクトップ版 Outlook や Outlook モバイルアプリを含む多くの顧客向けアプリケーションを、セキュリティアップデートを通じて先進認証(Modern Authentication)に移行してきた。

 今回マイクロソフトは、Exchange Online でまだ Basic 認証が無効化されていないプロトコル(MAPI、RPC、オフラインアドレス帳、Exchange Webサービス、POP、IMAP、Exchange ActiveSync、リモートPowerShell など)について、10 月 1 日から無効化を開始するとユーザーに伝えている。

 過去 3 年間に何百万人ものユーザーがすでに Basic 認証から移行しており、マイクロソフトは何百万ものテナントで Basic 認証を無効にしている。しかし、2021 年 9 月に追加の注意喚起、そして今年の 5 月に再び告知を行ったにもかかわらず、多くのユーザーがまだ Basic 認証を使用し続けている。

 同社は、 Basic 認証からまだ移行していない人たちに、3 か月間の猶予を与えている。今週、マイクロソフトはブログの投稿で、この変更について知らない、あるいは準備ができていない顧客のために計画を修正していると述べた。


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

    [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

  3. 海外における個人情報流出事件とその対応   第196回 犯罪組織関与が急増するサイバー犯罪 (1)実行犯グループの中心は大学生

    海外における個人情報流出事件とその対応 第196回 犯罪組織関与が急増するサイバー犯罪 (1)実行犯グループの中心は大学生

  4. 100 人のセレブ女性がオンラインでヌードを晒される~Apple の iCloud アカウントハッキングの犠牲となったセレブリティたち(The Register)

  5. 訃報「伝説のハッカー」ケビン・ミトニック氏 59歳

  6. Weekly Topics:多発する国税庁関連のフィッシング詐欺

  7. 米裁判所が異例の常識的判断、Wannacry 仕留めた後 FBI に逮捕された英国人技術者を無罪放免(The Register)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×