Se filtraron miles de credenciales de Windows en el error de detección automática de Microsoft Exchange

  • Los expertos en seguridad han descubierto una falla de diseño en el servidor de correo electrónico de Microsoft Exchange.
  • El error tiene la capacidad de recopilar credenciales importantes.
  • El error reside en el protocolo de detección automática de Microsoft.

Parece que los usuarios de Microsoft continúan teniendo problemas cuando se trata de problemas relacionados con el correo electrónico. Justo el otro día, se informó un error que había invadido Outlook. Luego viene la última invasión.

Según los investigadores de seguridad, la falla de diseño está en el servidor de correo electrónico de Microsoft Exchange, que proporciona un margen de maniobra para que los atacantes obtengan credenciales de aplicaciones y dominios de Windows de los usuarios.

Protocolo

Amit Serper de AVP descubrió el error y, después de una investigación minuciosa, se descubrió que reside en el Protoco de detección automática de Microsoftl, que es una función que permite el descubrimiento automático del servidor de correo electrónico y proporciona credenciales para una configuración adecuada.

El protocolo se considera crucial y brinda acceso a los administradores para garantizar que los clientes utilicen SMTP, LDAP, IMAP y WebDAV adecuados, entre otras configuraciones.

El mecanismo de retroceso es la causa

Serper afirma que el mecanismo de retroceso es la causa de la fuga, ya que siempre intenta resolver la parte de autodescubrimiento del dominio. Siempre falla al hacer que la URL de detección automática que se crea automáticamente llegue al propietario del dominio.

Todas las credenciales capturadas venían sin cifrado alguno en formato HTTP. Serper aconseja a los usuarios que utilicen formas de autenticación más seguras, como NTLM y Oauth.

Microsoft está investigando el problema y se revertirá a su debido tiempo.

¿Qué opinas de los últimos errores que dominan los correos electrónicos? ¿Hay alguna forma de protegerse de tales vulnerabilidades? Comparta con nosotros en la sección de comentarios a continuación.

Google Chrome obtiene menús contextuales redondeados para que coincida con Windows 11

Google Chrome obtiene menús contextuales redondeados para que coincida con Windows 11Miscelánea

Google Chrome tendrá menús contextuales redondeados para adaptarse al nuevo diseño de Windows 11.El código ya está escrito, pero aún es un proyecto en curso, por lo que aún no sabemos cuándo se imp...

Lee mas
Error del sistema de archivos (-1073740791): qué es y cómo solucionarlo

Error del sistema de archivos (-1073740791): qué es y cómo solucionarloMiscelánea

Compruebe las soluciones verificadas para ejecutar las aplicaciones afectadasEl Error del sistema de archivos (-1073740791) evita que se inicien aplicaciones, especialmente aquellas que requieren p...

Lee mas
Virgin Media Bloquea la VPN? Ecco 4 VPN che non si Bloccano

Virgin Media Bloquea la VPN? Ecco 4 VPN che non si BloccanoMiscelánea

Alcuni utenti hanno riportato di non riuscire ad accede ai contenuti di Virgin Media tramite VPN fuori dal Regno Unito. Poiché Virgin Media offre i suoi servizi solo all'interno del Regno Unito, sp...

Lee mas