Microsoft enquête depuis le 11 mars sur des problèmes d'accès intermittents aux boîtes mail Exchange Online sur Outlook mobile et macOS. Le correctif initial a échoué.
En bref
- Microsoft enquête depuis le 11 mars sur des problèmes d'accès intermittents aux boîtes mail Exchange Online, affectant les utilisateurs Outlook mobile et macOS.
- La cause identifiée est un nouveau compte virtuel introduit dans l'infrastructure, mais le correctif déployé le 1er avril n'a pas résolu le problème pour tous les tenants.
- En parallèle, un bug distinct empêche certains utilisateurs de Classic Outlook d'envoyer des emails via Outlook.com.
Ce qui s'est passé
Depuis le 11 mars 2026, des utilisateurs d'Exchange Online signalent des difficultés intermittentes pour accéder à leurs boîtes mail via Outlook sur mobile et macOS. Microsoft a identifié la cause racine : l'introduction d'un nouveau compte virtuel dans l'infrastructure Exchange Online qui provoque des conflits d'accès sur certaines portions du service.
Le 1er avril, Microsoft a marqué l'incident comme résolu. Mais face aux signalements persistants, l'entreprise a dû rouvrir le dossier sous une nouvelle référence (EX1268771) dans le centre d'administration. Les équipes travaillent désormais au redémarrage du service Notification Broker sur les segments affectés tout en poursuivant l'analyse de la cause sous-jacente, selon BleepingComputer.
En parallèle, un second problème touche les utilisateurs de Classic Outlook : certains ne parviennent plus à envoyer d'emails via Outlook.com et reçoivent un avertissement indiquant que leur message n'a pas atteint tous les destinataires. Microsoft a confirmé enquêter sur ce bug distinct.
Pourquoi c'est important
Exchange Online est le service de messagerie le plus déployé en entreprise. Des pannes intermittentes sur plusieurs semaines, même partielles, perturbent la productivité de millions d'utilisateurs et posent des questions de fiabilité pour les organisations qui dépendent à 100 % du cloud Microsoft 365. Le fait que le correctif initial n'ait pas fonctionné pour tous les tenants illustre la complexité croissante de l'infrastructure cloud de Microsoft.
Cet épisode s'ajoute à la série noire de Microsoft en 2026, après plusieurs correctifs d'urgence Windows et des incidents Azure. Pour les DSI, c'est un rappel que même les hyperscalers ne sont pas à l'abri de régressions liées à des changements d'infrastructure, et qu'un plan de continuité incluant des alternatives de communication reste indispensable.
Ce qu'il faut retenir
- Vérifier si vos tenants sont affectés via le centre d'administration Microsoft 365 (référence EX1268771).
- Prévoir des canaux de communication alternatifs en cas d'indisponibilité prolongée d'Exchange Online.
- Surveiller les mises à jour de Microsoft sur cet incident, le correctif définitif n'étant pas encore déployé.
Comment savoir si mon organisation est touchée par cette panne Exchange Online ?
Connectez-vous au centre d'administration Microsoft 365 et recherchez l'incident EX1268771. Si votre tenant est affecté, vous y trouverez les détails et l'état d'avancement du correctif. Les symptômes typiques sont des erreurs intermittentes d'accès aux boîtes mail sur Outlook mobile ou macOS, et des emails qui n'atteignent pas leurs destinataires sur Classic Outlook.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
FIRESTARTER : APT persistant sur les pare-feu Cisco ASA
CISA et le NCSC britannique alertent sur FIRESTARTER, un implant déployé par l'APT UAT-4356 sur les pare-feu Cisco ASA et Firepower. Le malware survit aux patchs et aux reboots logiciels.
ADT confirme une fuite : ShinyHunters menace 10 M de clients
Le géant américain de la sécurité résidentielle ADT confirme une fuite après une attaque vishing sur Okta SSO. ShinyHunters revendique 10 millions de dossiers et fixe un ultimatum au 27 avril.
Pack2TheRoot CVE-2026-41651 : root Linux pour tous (8.8)
Une faille critique dans PackageKit (CVE-2026-41651, CVSS 8.8) permet à tout utilisateur Linux non privilégié d'obtenir root sur la majorité des distributions, du serveur Ubuntu LTS au poste Fedora.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire