Tausende von Windows-Anmeldeinformationen sind im Microsoft Exchange Autodiscover-Fehler durchgesickert

  • Sicherheitsexperten haben einen Designfehler im E-Mail-Server von Microsoft Exchange entdeckt.
  • Der Fehler hat die Fähigkeit, wichtige Anmeldeinformationen zu sammeln.
  • Der Fehler liegt im Microsoft Autodiscover-Protokoll.

Es scheint, dass Microsoft-Benutzer weiterhin Probleme haben, wenn es um E-Mail-Probleme geht. Neulich, ein Fehler wurde gemeldet die in Outlook eingedrungen war. Dann kommt die neueste Invasion.

Laut Sicherheitsforschern liegt der Designfehler im Microsoft Exchange-E-Mail-Server, der Angreifern die Möglichkeit bietet, Windows-Domänen- und App-Anmeldeinformationen von Benutzern abzugreifen.

Protokoll

Amit Serper von AVP entdeckte den Fehler und nach eingehender Untersuchung wurde festgestellt, dass er im Microsoft Autodiscover-Protokolll Dies ist eine Funktion, die die automatische Erkennung von E-Mail-Servern ermöglicht und Anmeldeinformationen für die ordnungsgemäße Konfiguration bereitstellt.

Das Protokoll gilt als entscheidend und gibt Administratoren Zugriff, um sicherzustellen, dass Clients neben anderen Einstellungen auch die richtigen SMTP-, LDAP-, IMAP- und WebDAV-Einstellungen verwenden.

Back-off-Mechanismus ist die Ursache

Serper bestätigt, dass der Backoff-Mechanismus die Ursache des Lecks ist, da er immer versucht, den Autodiscover-Teil der Domäne aufzulösen. Es schlägt immer fehl, wenn die automatisch erstellte AutoErmittlungs-URL den Eigentümer der Domäne erreicht.

Alle erfassten Anmeldeinformationen wurden in HTTP-Form ohne jegliche Verschlüsselung geliefert. Serper rät Benutzern, sicherere Authentifizierungsformen wie NTLM und Oauth zu verwenden.

Microsoft untersucht das Problem und wird zu gegebener Zeit zurückkehren.

Was halten Sie von den neuesten Bugs, die E-Mails dominieren? Gibt es Möglichkeiten, sich vor solchen Schwachstellen zu schützen? Teilen Sie uns im Kommentarbereich unten mit.

Softwarefehler: Hier ist alles, was Sie über Ihren schlimmsten Feind wissen müssen

Softwarefehler: Hier ist alles, was Sie über Ihren schlimmsten Feind wissen müssenVerschiedenes

Zeitsparendes Software- und Hardware-Know-how, das jährlich 200 Millionen Benutzern hilft. Wir führen Sie mit Anleitungen, Neuigkeiten und Tipps, um Ihr technisches Leben zu verbessern.Um verschied...

Weiterlesen
KB4015217 für das Jubiläums-Update und KB4015583 für das Creators Update veröffentlicht

KB4015217 für das Jubiläums-Update und KB4015583 für das Creators Update veröffentlichtVerschiedenes

Microsoft hat gerade OS Build 14393.2155 und OS Build 15063.994 für Benutzer von. freigegeben Windows 10 Version 1607 alias Windows 10 Anniversary Update und Windows 10 Version 1703 alias Windows 1...

Weiterlesen
So laden Sie Bilder in Microsoft Outlook herunter

So laden Sie Bilder in Microsoft Outlook herunterVerschiedenes

Um verschiedene PC-Probleme zu beheben, empfehlen wir DriverFix:Diese Software hält Ihre Treiber am Laufen und schützt Sie so vor gängigen Computerfehlern und Hardwarefehlern. Überprüfen Sie jetzt ...

Weiterlesen