Microsoft เผยสาเหตุบริการ Multi-Factor Authen ใช้ไม่ได้วันที่ 19 ไม่ทันไรร่วงซ้ำอีกเมื่อวาน

Microsoft ได้ออกมาเผยรายละเอียดเรื่อง Multi-factor Authentication (MFA) บนคลาวด์ที่มีปัญหาใช้งานไม่ได้กว่าครึ่งวันเมื่อวันที่ 19 พฤศจิกายนแล้ว แต่ไม่ทันไรเมื่อวานนี้มีผู้ใช้งานบางส่วนรายงานพบปัญหาใช้งานไม่ได้เข้ามาอีกถือเป็นปัญหาเดิมครั้งที่ 2 ในรอบไม่ถึง 10 วันแล้ว
ต้นตอของปัญหาเมื่อวันที่ 19 พฤษจิกายน ประกอบด้วย 3 สาเหตุดังนี้
1.เกิดปัญหาเกี่ยวกับ Latency ระหว่างการสื่อสารของ MFA ฝั่ง Front-end และบริการ Cache
2.เกิดปัญหา Race Condition ในการประมวลผลตอบกลับจาก MFA ฝั่งเซิร์ฟเวอร์ Back-end
โดย 2 ปัญหาข้างบนเกิดเมื่อมีการอัปเดตโค้ดไปยังดาต้าเซนเตอร์บางแห่งเริ่มตั้งแต่วันที่ 13 พย. และเสร็จสิ้นในวันที่ 16 พย. ซึ่งพอเช้าวันจันทร์ที่ 19 ปัญหาใหญ่ก็เริ่มเกิดกับผู้ใช้งานในยุโรป ตะวันออกกลาง แอฟริกา และ เอเซียแปซิฟิค ใช้เวลาอยู่พักใหญ่ก็ลามไปถึงยุโรปตะวันตกและอเมริกาทางวิศวกรจึงแก้ปัญหาด้วยการอัปเดตให้ทำการลัดผ่านเซิร์ฟเวอร์ Cache แต่ก็ดูเหมือนไม่ได้ผลตามที่คาดหวัง
3.ระหว่างการตรวจสอบสาเหตุทาง Microsoft ก็ไปพบกับอีกปัญหาหนึ่งซึ่งถูก Trigger มาจากสาเหตุที่ 2 และทำให้เกิดปัญหาการสะสมของโปรเซสใน Back-end ที่กินทรัพยากรจำนวนมากจนกระทั่งทำให้ไม่สามารถรับ Request จาก Front-end ต่อได้แต่ระบบติดตามแจ้งว่าสถานะใช้งานได้ปกติ (มีปัญหาแล้วบอกว่าไม่มี)
อย่างไรก็ตามเมื่อแก้ไขปัญหาเฉพาะหน้าได้แล้วทาง Microsoft ได้ทิ้งคำขอโทษกับลูกค้าไว้ว่าจะรีวิวขั้นตอนการอัปเดตและระบบ Monitoring ปัญหาของตนให้เสร็จภายในเดือนธันวาคมนี้ รวมถึงระบบอื่นเพื่อป้องกันการลุกลามของปัญหาไปยังดาต้าเซนเตอร์อื่นด้วย แต่ทั้งนี้ไม่ได้มีการพูดถึงเรื่องของเงินทดแทนแต่อย่างใด
ถัดมาเมื่อวานนี้มีรายงานว่าผู้ใช้งานบางรายในสหรัฐฯ เกิดปัญหาไม่สามารถใช้งาน MFA ได้อีกครั้งในบริการ Office 365 ซึ่งต่อมาในหน้ารายงานปัญหาของ Azure ได้แสดงสาเหตุเบื้องต้นว่ามีปัญหาเกี่ยวกับ DNS ทำให้การร้องขอล็อกอินล้มเหลวเป็นผลให้ฝั่ง Back-end เกิดความผิดปกติ อย่างไรก็ตามต้องรอติดตามรายละเอียดที่ Azure รับปากว่าจะเผยรายละเอียดในรายงานวิเคราะห์ภายใน 72 ชั่วโมง เอาหล่ะครับถ้าเป็นคนก็ถือว่าปีชงของ Microsoft จริงๆ ตั้งแต่อัปเดต Windows 10 มาจนถึงบริการ MFA คลาวด์ใช้งานไม่ได้ 2 ครั้งใน 10 วัน รอดูครับว่าจะมีอะไรเพิ่มเติมอีกก่อนหมดปีนี้หรือไม่ ผู้สนใจสามารถเข้าดูรายละเอียดเต็มๆ จาก Azure ได้ที่นี่เลยครับ

Comments

Popular posts from this blog

นักวิจัยปล่อยโค้ดที่ทำให้เกิดจอฟ้ากับเครื่อง Windows จำนวนมากบน GitHub

ผู้เชี่ยวชาญพบมัลแวร์ใช้ Windows BITS เพื่อติดต่อเซิร์ฟเวอร์ควบคุม

รู้สาเหตุแล้ว ประเทศในแถบเอเชียตะวันออกเฉียงใต้เน็ตช้าเพราะสายเคเบิลใต้ทะเลขาด