Microsoft เผยสาเหตุบริการ Multi-Factor Authen ใช้ไม่ได้วันที่ 19 ไม่ทันไรร่วงซ้ำอีกเมื่อวาน

Microsoft ได้ออกมาเผยรายละเอียดเรื่อง Multi-factor Authentication (MFA) บนคลาวด์ที่มีปัญหาใช้งานไม่ได้กว่าครึ่งวันเมื่อวันที่ 19 พฤศจิกายนแล้ว แต่ไม่ทันไรเมื่อวานนี้มีผู้ใช้งานบางส่วนรายงานพบปัญหาใช้งานไม่ได้เข้ามาอีกถือเป็นปัญหาเดิมครั้งที่ 2 ในรอบไม่ถึง 10 วันแล้ว
ต้นตอของปัญหาเมื่อวันที่ 19 พฤษจิกายน ประกอบด้วย 3 สาเหตุดังนี้
1.เกิดปัญหาเกี่ยวกับ Latency ระหว่างการสื่อสารของ MFA ฝั่ง Front-end และบริการ Cache
2.เกิดปัญหา Race Condition ในการประมวลผลตอบกลับจาก MFA ฝั่งเซิร์ฟเวอร์ Back-end
โดย 2 ปัญหาข้างบนเกิดเมื่อมีการอัปเดตโค้ดไปยังดาต้าเซนเตอร์บางแห่งเริ่มตั้งแต่วันที่ 13 พย. และเสร็จสิ้นในวันที่ 16 พย. ซึ่งพอเช้าวันจันทร์ที่ 19 ปัญหาใหญ่ก็เริ่มเกิดกับผู้ใช้งานในยุโรป ตะวันออกกลาง แอฟริกา และ เอเซียแปซิฟิค ใช้เวลาอยู่พักใหญ่ก็ลามไปถึงยุโรปตะวันตกและอเมริกาทางวิศวกรจึงแก้ปัญหาด้วยการอัปเดตให้ทำการลัดผ่านเซิร์ฟเวอร์ Cache แต่ก็ดูเหมือนไม่ได้ผลตามที่คาดหวัง
3.ระหว่างการตรวจสอบสาเหตุทาง Microsoft ก็ไปพบกับอีกปัญหาหนึ่งซึ่งถูก Trigger มาจากสาเหตุที่ 2 และทำให้เกิดปัญหาการสะสมของโปรเซสใน Back-end ที่กินทรัพยากรจำนวนมากจนกระทั่งทำให้ไม่สามารถรับ Request จาก Front-end ต่อได้แต่ระบบติดตามแจ้งว่าสถานะใช้งานได้ปกติ (มีปัญหาแล้วบอกว่าไม่มี)
อย่างไรก็ตามเมื่อแก้ไขปัญหาเฉพาะหน้าได้แล้วทาง Microsoft ได้ทิ้งคำขอโทษกับลูกค้าไว้ว่าจะรีวิวขั้นตอนการอัปเดตและระบบ Monitoring ปัญหาของตนให้เสร็จภายในเดือนธันวาคมนี้ รวมถึงระบบอื่นเพื่อป้องกันการลุกลามของปัญหาไปยังดาต้าเซนเตอร์อื่นด้วย แต่ทั้งนี้ไม่ได้มีการพูดถึงเรื่องของเงินทดแทนแต่อย่างใด
ถัดมาเมื่อวานนี้มีรายงานว่าผู้ใช้งานบางรายในสหรัฐฯ เกิดปัญหาไม่สามารถใช้งาน MFA ได้อีกครั้งในบริการ Office 365 ซึ่งต่อมาในหน้ารายงานปัญหาของ Azure ได้แสดงสาเหตุเบื้องต้นว่ามีปัญหาเกี่ยวกับ DNS ทำให้การร้องขอล็อกอินล้มเหลวเป็นผลให้ฝั่ง Back-end เกิดความผิดปกติ อย่างไรก็ตามต้องรอติดตามรายละเอียดที่ Azure รับปากว่าจะเผยรายละเอียดในรายงานวิเคราะห์ภายใน 72 ชั่วโมง เอาหล่ะครับถ้าเป็นคนก็ถือว่าปีชงของ Microsoft จริงๆ ตั้งแต่อัปเดต Windows 10 มาจนถึงบริการ MFA คลาวด์ใช้งานไม่ได้ 2 ครั้งใน 10 วัน รอดูครับว่าจะมีอะไรเพิ่มเติมอีกก่อนหมดปีนี้หรือไม่ ผู้สนใจสามารถเข้าดูรายละเอียดเต็มๆ จาก Azure ได้ที่นี่เลยครับ

Comments

Popular posts from this blog

เตือนเว็บ Office 365 ปลอม เสี่ยงถูกหลอกลง Trickbot Trojan ขโมยรหัสผ่าน

แนะนำวิธีเปิดใช้ DNS over HTTPS บน Firefox

Kali Linux for Raspberry Pi 4 ออกแล้ว!