Хиляди идентификационни данни за Windows изтекоха в грешка за автоматично откриване на Microsoft Exchange

  • Експертите по сигурността откриха дефект в дизайна на имейл сървъра на Microsoft Exchange.
  • Грешката има способността да събира важни идентификационни данни.
  • Грешката се намира в протокола на Microsoft Autodiscover.

Изглежда, че потребителите на Microsoft продължават да имат проблеми, когато става въпрос за проблеми, свързани с имейл. Само онзи ден, беше съобщено за грешка които бяха нахлули в Outlook. След това идва последното нашествие.

Според изследователи по сигурността недостатъкът в дизайна е в имейл сървъра на Microsoft Exchange, който предоставя свобода на действие на нападателите да събират идентификационни данни за домейн и приложения на Windows от потребителите.

протокол

Амит Серпер от AVP открива грешката и след внимателно разследване е установено, че се намира в Протоко за автоматично откриване на Microsoftl, което е функция, която позволява автоматично откриване на имейл сървър и предоставя идентификационни данни за правилна конфигурация.

Протоколът се счита за решаващ и дава на администраторите достъп, за да гарантира, че клиентите използват правилните SMTP, LDAP, IMAP и WebDAV, наред с други настройки.

Причината е механизмът за отдръпване

Serper потвърждава, че механизмът за отмяна е причината за теча, тъй като той винаги се опитва да разреши частта за автоматично откриване на домейна. Винаги не успява да направи така, че URL адресът за автоматично откриване, който се създава автоматично, да достигне до собственика на домейна.

Всички заловени идентификационни данни дойдоха без никакво криптиране в HTTP форма. Serper съветва потребителите да използват по-сигурни форми на удостоверяване като NTLM и Oauth.

Microsoft разследва проблема и ще се върне своевременно.

Какво мислите за най-новите грешки, доминиращи в имейлите? Има ли начини да се предпазите от подобни уязвимости? Споделете с нас в секцията за коментари по-долу.

Потребителите на Windows 10 на компютър вече получават достъп до Xbox Insider Hub

Потребителите на Windows 10 на компютър вече получават достъп до Xbox Insider HubMiscellanea

Не е тайна, че Microsoft настоява наистина усилено, за да види евентуалното обединяване на своите платформи Xbox и Windows. Това, което много читатели може и да не знаят, е, че Microsoft официално ...

Прочетете още
Cele mai bune програма за поправяне на финансова информация в Windows

Cele mai bune програма за поправяне на финансова информация в WindowsMiscellanea

В рамките на грижата за вас, fisierele Outlook не съхранява локалния си твърд диск, а след това се позовава на компютъра и изчислява компютъра, а не поддържа интернет.Изберете данните за рестабилиз...

Прочетете още
Грешки в стойността на Power BI? Поправете ги с нашите решения

Грешки в стойността на Power BI? Поправете ги с нашите решенияMiscellanea

За да поправите различни проблеми с компютъра, препоръчваме DriverFix:Този софтуер ще поддържа драйверите ви работещи, като по този начин ви предпазва от често срещани компютърни грешки и отказ на ...

Прочетете още