Tausende von Windows-Anmeldeinformationen sind im Microsoft Exchange Autodiscover-Fehler durchgesickert

  • Sicherheitsexperten haben einen Designfehler im E-Mail-Server von Microsoft Exchange entdeckt.
  • Der Fehler hat die Fähigkeit, wichtige Anmeldeinformationen zu sammeln.
  • Der Fehler liegt im Microsoft Autodiscover-Protokoll.

Es scheint, dass Microsoft-Benutzer weiterhin Probleme haben, wenn es um E-Mail-Probleme geht. Neulich, ein Fehler wurde gemeldet die in Outlook eingedrungen war. Dann kommt die neueste Invasion.

Laut Sicherheitsforschern liegt der Designfehler im Microsoft Exchange-E-Mail-Server, der Angreifern die Möglichkeit bietet, Windows-Domänen- und App-Anmeldeinformationen von Benutzern abzugreifen.

Protokoll

Amit Serper von AVP entdeckte den Fehler und nach eingehender Untersuchung wurde festgestellt, dass er im Microsoft Autodiscover-Protokolll Dies ist eine Funktion, die die automatische Erkennung von E-Mail-Servern ermöglicht und Anmeldeinformationen für die ordnungsgemäße Konfiguration bereitstellt.

Das Protokoll gilt als entscheidend und gibt Administratoren Zugriff, um sicherzustellen, dass Clients neben anderen Einstellungen auch die richtigen SMTP-, LDAP-, IMAP- und WebDAV-Einstellungen verwenden.

Back-off-Mechanismus ist die Ursache

Serper bestätigt, dass der Backoff-Mechanismus die Ursache des Lecks ist, da er immer versucht, den Autodiscover-Teil der Domäne aufzulösen. Es schlägt immer fehl, wenn die automatisch erstellte AutoErmittlungs-URL den Eigentümer der Domäne erreicht.

Alle erfassten Anmeldeinformationen wurden in HTTP-Form ohne jegliche Verschlüsselung geliefert. Serper rät Benutzern, sicherere Authentifizierungsformen wie NTLM und Oauth zu verwenden.

Microsoft untersucht das Problem und wird zu gegebener Zeit zurückkehren.

Was halten Sie von den neuesten Bugs, die E-Mails dominieren? Gibt es Möglichkeiten, sich vor solchen Schwachstellen zu schützen? Teilen Sie uns im Kommentarbereich unten mit.

Norton Studio Windows 8, 10 App erhält Verbesserungen

Norton Studio Windows 8, 10 App erhält VerbesserungenVerschiedenes

Wenn Sie die offizielle Norton Studio Windows 8 App auf Ihrem Windows 8 Tablet oder Desktop-Gerät installiert haben, dann wird es Sie wahrscheinlich interessieren zu hören, dass die App ein dringen...

Weiterlesen
Sie sehen den Fehlercode 28 auf Vudu? Beheben Sie es einfach in 3 Schritten

Sie sehen den Fehlercode 28 auf Vudu? Beheben Sie es einfach in 3 SchrittenVerschiedenes

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen
Die 6 besten VPNs für Jamaika, um auf Ihre bevorzugten Webdienste zuzugreifen

Die 6 besten VPNs für Jamaika, um auf Ihre bevorzugten Webdienste zuzugreifenVerschiedenes

Zeitsparendes Software- und Hardware-Know-how, das jährlich 200 Millionen Benutzern hilft. Wir führen Sie mit Anleitungen, Neuigkeiten und Tipps, um Ihr technisches Leben zu verbessern.Es gibt viel...

Weiterlesen