Microsoft съобщи, че работи по отстраняването на проблем с DNS конфигурация, който води до неуспешна доставка на еднократни пароли (OTP) за потребители на Exchange Online. Засегнати са получатели, които използват алтернативни имейл клиенти като Gmail и Yahoo и трябва да получат OTP, за да отворят криптирани съобщения без абонамент за Microsoft 365.
Какво се случва?
Потребителите, които получават криптирани имейли чрез Office 365 Message Encryption, очакват отделен имейл с еднократен код за достъп (OTP). Този код позволява достъп до съдържанието на криптирания имейл. Заради грешка в DNS записа на домейна, от който се изпращат тези OTP съобщения, част от потребителите не получават необходимите кодове.
Според съобщение в администраторския портал на Microsoft 365, проблемът е свързан с:
-
Погрешно конфигурирани или премахнати DNS записи за домейна, който отговаря за изпращането на OTP кодове;
-
Невъзможност за доставка на OTP имейли до потребители, чиито системи извършват DNS валидации на входящи съобщения.
Microsoft твърди, че вече е коригирала DNS конфигурациите и е започнала да се свързва с засегнати потребители, за да потвърди дали проблемът е напълно разрешен.
Защо това е критично?
Microsoft обозначи инцидента като критичен в администраторския център на Microsoft 365, подчертавайки сериозността му. Засегнати са комуникации, изискващи висока степен на защита, включително:
-
Достъп до чувствителна информация;
-
Кореспонденция с външни партньори, които не използват Microsoft 365;
-
Потенциално блокиране на бизнес процеси, които разчитат на криптирана поща.
Подобни инциденти в миналото
DNS грешките не са новост за Microsoft:
-
През февруари 2025 г. компанията разреши широко разпространен проблем с DNS удостоверяване в Entra ID (бивш Azure AD).
-
През август 2023 г., неправилен SPF DNS запис доведе до срив на доставката на имейли в Hotmail.
-
През април 2021 г., дефект в кода претовари DNS сървърите на Azure и предизвика глобален срив на Microsoft услуги.
Какво могат да направят администраторите?
-
Да проверят дали има забавени или неуспешни доставки на OTP имейли в своите системи;
-
Да се уверят, че не блокират съобщения от легитимни Microsoft домейни чрез свои DNS филтри или SPF проверки;
-
Да следят актуализации в Microsoft 365 администраторския портал относно статуса на проблема.









