Microsoft Exchange'i automaattuvastuse vea tõttu lekkis tuhandeid Windowsi mandaate

  • Turvaeksperdid avastasid Microsoft Exchange'i meiliserveris disainivea.
  • Viga suudab koguda olulisi mandaate.
  • Viga asub Microsoft Autodiscoveri protokollis.

Näib, et Microsofti kasutajatel on meiliga seotud probleemide osas jätkuvalt probleeme. Just teisel päeval, teatati veast mis oli Outlooki tunginud. Siis tuleb viimane invasioon.

Turvateadlaste sõnul on disainiviga Microsoft Exchange'i meiliserveris, mis annab ründajatele vabaduse koguda kasutajatelt Windowsi domeeni ja rakenduste mandaate.

Protokoll

Amit Serper AVP-st avastas vea ja pärast põhjalikku uurimist leiti, et see elab riigis Microsoft Autodiscover protokolll mis on funktsioon, mis võimaldab meiliserveri automaatset tuvastamist ja annab mandaadid õigeks konfigureerimiseks.

Protokolli peetakse ülioluliseks ja see annab administraatoritele juurdepääsu tagamaks, et kliendid kasutavad muude seadete hulgas õiget SMTP-d, LDAP-i, IMAP-i ja WebDAV-i.

Põhjuseks on tagasilöögimehhanism

Serper kinnitab, et lekke põhjuseks on taganemismehhanism, kuna see püüab alati lahendada domeeni automaattuvastuse osa. Alati ei õnnestu automaatselt loodud automaattuvastuse URL-i domeeni omanikuni jõuda.

Kõik jäädvustatud mandaadid tulid ilma HTTP-vormingus krüptimiseta. Serper soovitab kasutajatel kasutada turvalisemaid autentimisvorme, nagu NTLM ja Oauth.

Microsoft uurib probleemi ja pöördub õigel ajal tagasi.

Mida arvate viimastest e-kirjades domineerivatest vigadest? Kas saate end selliste haavatavuste eest kaitsta? Jagage meiega allpool olevas kommentaaride jaotises.

Come Disabilitare l'Applicazione della Firma del Driver

Come Disabilitare l'Applicazione della Firma del DriverMiscellanea

Kui soovite installida draiverid, mis pole arvutisse paigaldatud, on ettevõtte rakenduses keelatud.C'è un codice di firma che dovrai modificare per riuscirci.Tieni presente che puoi disabilitare l'...

Loe rohkem
Brauseri Safari Windows 7/10/11 jaoks: installige 32 ja 64-bitine

Brauseri Safari Windows 7/10/11 jaoks: installige 32 ja 64-bitineMiscellanea

Paljud Windows 10 jaoks mõeldud Safari eelistatud versioonid on suurepärased mitmesugused brauseri eeltingimused.See teenus on avatud Windowsi jaoks, Windows 10 jaoks on vaja laadida Safari ametlik...

Loe rohkem
6 Melhores Softwares VoIP Para Jogos [Guia 2023]

6 Melhores Softwares VoIP Para Jogos [Guia 2023]Miscellanea

Ooper GXToetage spetsiaalset online-jooside e integreerimist Discordi, Twitchi ja muude teenuste jaoks!Pomises – Melhor VoIP de código aberto de baixa latência Mumble é conhecido por sua comunica...

Loe rohkem