Microsoft enquête depuis le 11 mars sur des problèmes d'accès intermittents aux boîtes mail Exchange Online sur Outlook mobile et macOS. Le correctif initial a échoué.
En bref
- Microsoft enquête depuis le 11 mars sur des problèmes d'accès intermittents aux boîtes mail Exchange Online, affectant les utilisateurs Outlook mobile et macOS.
- La cause identifiée est un nouveau compte virtuel introduit dans l'infrastructure, mais le correctif déployé le 1er avril n'a pas résolu le problème pour tous les tenants.
- En parallèle, un bug distinct empêche certains utilisateurs de Classic Outlook d'envoyer des emails via Outlook.com.
Ce qui s'est passé
Depuis le 11 mars 2026, des utilisateurs d'Exchange Online signalent des difficultés intermittentes pour accéder à leurs boîtes mail via Outlook sur mobile et macOS. Microsoft a identifié la cause racine : l'introduction d'un nouveau compte virtuel dans l'infrastructure Exchange Online qui provoque des conflits d'accès sur certaines portions du service.
Le 1er avril, Microsoft a marqué l'incident comme résolu. Mais face aux signalements persistants, l'entreprise a dû rouvrir le dossier sous une nouvelle référence (EX1268771) dans le centre d'administration. Les équipes travaillent désormais au redémarrage du service Notification Broker sur les segments affectés tout en poursuivant l'analyse de la cause sous-jacente, selon BleepingComputer.
En parallèle, un second problème touche les utilisateurs de Classic Outlook : certains ne parviennent plus à envoyer d'emails via Outlook.com et reçoivent un avertissement indiquant que leur message n'a pas atteint tous les destinataires. Microsoft a confirmé enquêter sur ce bug distinct.
Pourquoi c'est important
Exchange Online est le service de messagerie le plus déployé en entreprise. Des pannes intermittentes sur plusieurs semaines, même partielles, perturbent la productivité de millions d'utilisateurs et posent des questions de fiabilité pour les organisations qui dépendent à 100 % du cloud Microsoft 365. Le fait que le correctif initial n'ait pas fonctionné pour tous les tenants illustre la complexité croissante de l'infrastructure cloud de Microsoft.
Cet épisode s'ajoute à la série noire de Microsoft en 2026, après plusieurs correctifs d'urgence Windows et des incidents Azure. Pour les DSI, c'est un rappel que même les hyperscalers ne sont pas à l'abri de régressions liées à des changements d'infrastructure, et qu'un plan de continuité incluant des alternatives de communication reste indispensable.
Ce qu'il faut retenir
- Vérifier si vos tenants sont affectés via le centre d'administration Microsoft 365 (référence EX1268771).
- Prévoir des canaux de communication alternatifs en cas d'indisponibilité prolongée d'Exchange Online.
- Surveiller les mises à jour de Microsoft sur cet incident, le correctif définitif n'étant pas encore déployé.
Comment savoir si mon organisation est touchée par cette panne Exchange Online ?
Connectez-vous au centre d'administration Microsoft 365 et recherchez l'incident EX1268771. Si votre tenant est affecté, vous y trouverez les détails et l'état d'avancement du correctif. Les symptômes typiques sont des erreurs intermittentes d'accès aux boîtes mail sur Outlook mobile ou macOS, et des emails qui n'atteignent pas leurs destinataires sur Classic Outlook.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Articles connexes :
📎 Articles complémentaires
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
TeamPCP : 170 packages npm et PyPI piégés pour vider vos pipelines CI/CD
Le groupe TeamPCP a compromis 170 packages npm et PyPI en mai 2026 — TanStack, Mistral AI, UiPath, OpenSearch — publiant 404 versions malveillantes pour dérober tokens, clés API et secrets CI/CD de milliers de pipelines.
CVE-2026-31431 « Copy Fail » : root sur tout Linux depuis 2017 en 732 octets
CVE-2026-31431 alias Copy Fail est une LPE vieille de 9 ans dans le noyau Linux permettant d'obtenir les droits root via un script Python de 732 octets. CVSS 7.8, exploitation active, CISA KEV — toutes les distributions depuis 2017 sont vulnérables.
Canvas : ShinyHunters vole 3,65 To et 275 millions d'identités éducatives
ShinyHunters a compromis Instructure, éditeur du LMS Canvas, en exfiltrant 3,65 To couvrant 275 millions d'utilisateurs dans 8 809 institutions mondiales — la plus grande fuite du secteur éducatif jamais enregistrée.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire