Главная OSINT Новости Signals
CYBER

Microsoft расследует критические ошибки синхронизации и подключения в классическом клиенте Outlook

🕓 2 min read

Microsoft начала расследование нескольких критических проблем, затрагивающих её классический настольный клиент Outlook, которые вызывают значительные сбои синхронизации электронной почты и проблемы с подключением у пользователей. Компания признала наличие двух основных ошибок в недавно опубликованном документе поддержки. Первая ошибка вызывает постоянные сообщения об ошибке «Не удается подключиться к серверу», когда пользователи пытаются создавать группы в классическом клиенте Outlook, особенно в средах, где для клиента включена служба Exchange Web Services (EWS). Согласно диагностике Microsoft, сбой происходит из-за некорректного вызова API Azure Active Directory Graph (`ValidateUnifiedGroupProperties`), который возвращает внутреннюю ошибку сервера: «И клиенты AAD, и MSGraph имеют значение null, или AAD Graph отключен для этого API». Это указывает на нарушение связи между устаревшим клиентом Outlook и современными службами Microsoft Graph, что является распространённой проблемой в гибридных или переходных ИТ-средах.

В ответ инженерная команда Outlook активно разрабатывает обновлённую функциональность управления группами, которая будет использовать современные REST API вместо устаревшего AD Graph, чтобы устранить основную проблему совместимости. До развёртывания постоянного исправления официальным временным решением компании является рекомендация затронутым администраторам и пользователям создавать и редактировать группы рассылки или группы Microsoft 365 исключительно через новый клиент Outlook (преемник на основе веб-интерфейса) или через Outlook Web Access (OWA). Это руководство фактически подталкивает организации к переходу на современную экосистему приложений Microsoft, пока ведётся работа над исправлением для устаревшего программного обеспечения.

Вторая крупная проблема, находящаяся на рассмотрении, связана с ошибками синхронизации учётных записей электронной почты сторонних поставщиков, а именно Gmail и Yahoo, в классическом клиенте Outlook. Пользователи сообщают о возникновении кодов ошибок `0x800CCC0F` и `0x80070057` после смены паролей своих учётных записей. Основная проблема заключается в том, что классический клиент не запрашивает у пользователей новые учётные данные, оставляя учётную запись в отключённом состоянии и останавливая всю синхронизацию почты. Microsoft отметила, что смена пароля является известным триггером, но также изучает другие, неуточнённые обстоятельства, которые могут привести к тому же сбою аутентификации, что указывает на более широкий недостаток в процессе управления учётными данными и их обновления в клиенте для учётных записей IMAP/POP.

Эти продолжающиеся проблемы с классическим клиентом Outlook подчёркивают растущие сложности поддержки устаревшего программного обеспечения в быстро развивающейся облачной экосистеме и экосистеме идентификации. Для корпоративных команд кибербезопасности и ИТ такие сбои синхронизации — не просто неудобство; они могут нарушить деловую коммуникацию, привести к пробелам в доступе к данным и потенциально вынудить к использованию небезопасных обходных путей. Расследование Microsoft и рекомендация по переходу на новый клиент Outlook подчёркивают стратегический сдвиг: поощрение пользователей к отказу от старого, полнофункционального «классического» приложения в пользу современного клиента, привязанного к сервису, который получает постоянные обновления и security-патчи, тем самым сокращая поверхность атаки, связанную с устаревшими компонентами.

Telegram X LinkedIn
Назад