Tausende von Windows-Anmeldeinformationen sind im Microsoft Exchange Autodiscover-Fehler durchgesickert

  • Sicherheitsexperten haben einen Designfehler im E-Mail-Server von Microsoft Exchange entdeckt.
  • Der Fehler hat die Fähigkeit, wichtige Anmeldeinformationen zu sammeln.
  • Der Fehler liegt im Microsoft Autodiscover-Protokoll.

Es scheint, dass Microsoft-Benutzer weiterhin Probleme haben, wenn es um E-Mail-Probleme geht. Neulich, ein Fehler wurde gemeldet die in Outlook eingedrungen war. Dann kommt die neueste Invasion.

Laut Sicherheitsforschern liegt der Designfehler im Microsoft Exchange-E-Mail-Server, der Angreifern die Möglichkeit bietet, Windows-Domänen- und App-Anmeldeinformationen von Benutzern abzugreifen.

Protokoll

Amit Serper von AVP entdeckte den Fehler und nach eingehender Untersuchung wurde festgestellt, dass er im Microsoft Autodiscover-Protokolll Dies ist eine Funktion, die die automatische Erkennung von E-Mail-Servern ermöglicht und Anmeldeinformationen für die ordnungsgemäße Konfiguration bereitstellt.

Das Protokoll gilt als entscheidend und gibt Administratoren Zugriff, um sicherzustellen, dass Clients neben anderen Einstellungen auch die richtigen SMTP-, LDAP-, IMAP- und WebDAV-Einstellungen verwenden.

Back-off-Mechanismus ist die Ursache

Serper bestätigt, dass der Backoff-Mechanismus die Ursache des Lecks ist, da er immer versucht, den Autodiscover-Teil der Domäne aufzulösen. Es schlägt immer fehl, wenn die automatisch erstellte AutoErmittlungs-URL den Eigentümer der Domäne erreicht.

Alle erfassten Anmeldeinformationen wurden in HTTP-Form ohne jegliche Verschlüsselung geliefert. Serper rät Benutzern, sicherere Authentifizierungsformen wie NTLM und Oauth zu verwenden.

Microsoft untersucht das Problem und wird zu gegebener Zeit zurückkehren.

Was halten Sie von den neuesten Bugs, die E-Mails dominieren? Gibt es Möglichkeiten, sich vor solchen Schwachstellen zu schützen? Teilen Sie uns im Kommentarbereich unten mit.

Die neueste Version von Aurora HDR wird endlich die Windows-Plattform unterstützen

Die neueste Version von Aurora HDR wird endlich die Windows-Plattform unterstützenVerschiedenes

Macphun hat gerade die neue Version von Aurora HDR veröffentlicht. Aurora HDR ist eine einfache Bildbearbeitungssoftware mit starkem Fokus auf HDR, und bisher ausschließlich auf der Mac-Plattform v...

Weiterlesen
Skype-App für Windows 8.1, 10 erhält geräteübergreifende Favoritensynchronisierung

Skype-App für Windows 8.1, 10 erhält geräteübergreifende FavoritensynchronisierungVerschiedenes

Unter Windows8 Skype hat eine durchgemacht radikales Makeover und vielen hat das nicht gefallen, aber mit der Zeit hat es immer mehr Updates bekommen, die es geschafft haben Besser denn je. Lesen S...

Weiterlesen
WWE 2K17 PC-Probleme: Spiel friert ein, stürzt ab, Karrieremodus startet nicht

WWE 2K17 PC-Probleme: Spiel friert ein, stürzt ab, Karrieremodus startet nichtVerschiedenes

PC-Spieler können endlich ihre Kampfkünste in brutalen, realistischen Wrestling-Matches unter Beweis stellen: WWE 2K17 is jetzt auf dem PC verfügbar, mit ultra-authentischem Gameplay und dem größte...

Weiterlesen