Microsoft отстранява DNS проблем, водещ до неуспешна доставка на OTP съобщения

Microsoft съобщи, че работи по отстраняването на проблем с DNS конфигурация, който води до неуспешна доставка на еднократни пароли (OTP) за потребители на Exchange Online. Засегнати са получатели, които използват алтернативни имейл клиенти като Gmail и Yahoo и трябва да получат OTP, за да отворят криптирани съобщения без абонамент за Microsoft 365.

Какво се случва?

Потребителите, които получават криптирани имейли чрез Office 365 Message Encryption, очакват отделен имейл с еднократен код за достъп (OTP). Този код позволява достъп до съдържанието на криптирания имейл. Заради грешка в DNS записа на домейна, от който се изпращат тези OTP съобщения, част от потребителите не получават необходимите кодове.

Според съобщение в администраторския портал на Microsoft 365, проблемът е свързан с:

  • Погрешно конфигурирани или премахнати DNS записи за домейна, който отговаря за изпращането на OTP кодове;

  • Невъзможност за доставка на OTP имейли до потребители, чиито системи извършват DNS валидации на входящи съобщения.

Microsoft твърди, че вече е коригирала DNS конфигурациите и е започнала да се свързва с засегнати потребители, за да потвърди дали проблемът е напълно разрешен.

Защо това е критично?

Microsoft обозначи инцидента като критичен в администраторския център на Microsoft 365, подчертавайки сериозността му. Засегнати са комуникации, изискващи висока степен на защита, включително:

  • Достъп до чувствителна информация;

  • Кореспонденция с външни партньори, които не използват Microsoft 365;

  • Потенциално блокиране на бизнес процеси, които разчитат на криптирана поща.

Подобни инциденти в миналото

DNS грешките не са новост за Microsoft:

  • През февруари 2025 г. компанията разреши широко разпространен проблем с DNS удостоверяване в Entra ID (бивш Azure AD).

  • През август 2023 г., неправилен SPF DNS запис доведе до срив на доставката на имейли в Hotmail.

  • През април 2021 г., дефект в кода претовари DNS сървърите на Azure и предизвика глобален срив на Microsoft услуги.

Какво могат да направят администраторите?

  • Да проверят дали има забавени или неуспешни доставки на OTP имейли в своите системи;

  • Да се уверят, че не блокират съобщения от легитимни Microsoft домейни чрез свои DNS филтри или SPF проверки;

  • Да следят актуализации в Microsoft 365 администраторския портал относно статуса на проблема.

По материали от Интернет

Подобни

HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic
CISA предупреди за активни атаки срещу Microsoft SharePoint
16.07.2026
CISA__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy