MicrosoftExchangeの自動検出バグで数千のWindowsクレデンシャルがリークされました

  • セキュリティの専門家は、MicrosoftExchange電子メールサーバーの設計上の欠陥を発見しました。
  • このバグには、重要な資格情報を収集する機能があります。
  • バグはMicrosoftAutodiscoverプロトコルにあります。

電子メール関連の問題に関しては、Microsoftユーザーは引き続き問題を抱えているようです。 つい先日、 バグが報告されました それはOutlookに侵入していました。 次に、最新の侵入が来ます。

セキュリティ研究者によると、設計上の欠陥は、攻撃者がユーザーからWindowsドメインとアプリの資格情報を取得する余地を提供するMicrosoft ExchangeEmailサーバーにあります。

プロトコル

AVPのAmitSerperがバグを発見し、綿密な調査の結果、 MicrosoftAutodiscoverプロトコlこれは、電子メールサーバーの自動検出を可能にし、適切な構成のための資格情報を提供する機能です。

このプロトコルは重要であると考えられており、クライアントが他の設定の中でも適切なSMTP、LDAP、IMAP、およびWebDAVを使用できるようにするためのアクセスを管理者に提供します。

バックオフメカニズムが原因です

Serperは、ドメインの自動検出部分を常に解決しようとしているため、バックオフメカニズムがリークの原因であることを確認します。 自動的に作成された自動検出URLがドメインの所有者に届くようにすることは常に失敗します。

キャプチャされたすべてのクレデンシャルには、HTTP形式の暗号化は一切含まれていません。 Serperは、NTLMやOauthなどのより安全な形式の認証を使用することをユーザーにアドバイスしています。

Microsoftはこの問題を調査中であり、やがて元に戻ります。

電子メールを支配している最新のバグをどう思いますか? このような脆弱性から身を守る方法はありますか? 以下のコメントセクションで私たちと共有してください。

プログラムをアンインストールする方法[ベストガイドとツール]その他

PCを長期間使用すると、ハードドライブにプログラムが山積みになることがよくあります。 これは、残りのデータとともに、システムのストレージスペースを占有するだけでなく、エラーや不整合、およびPC全体の速度低下につながる可能性があります。📑 Windows10でプログラムとアプリをアンインストールする方法1. スタートメニューからプログラムをアンインストールします。を開きますスタートメニュー、削...

続きを読む
Wi-Fiが機能しない、接続速度が遅い、および関連する問題を修正する

Wi-Fiが機能しない、接続速度が遅い、および関連する問題を修正するその他

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。さまざまなPCの問題を修正するには、RestoroPC修復ツールをお勧めします。このソフトウェアは、一般的なコンピューターエラーを修復し、ファイルの損失、マルウェア、ハードウェア障害からユーザーを保護し、最大のパフォーマンスを得...

続きを読む
Netflixとは何ですか?このストリーミングメディアプログラムはどこで利用できますか?

Netflixとは何ですか?このストリーミングメディアプログラムはどこで利用できますか?その他

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。さまざまなPCの問題を修正するには、RestoroPC修復ツールをお勧めします。このソフトウェアは、一般的なコンピューターエラーを修復し、ファイルの損失、マルウェア、ハードウェア障害からユーザーを保護し、最大のパフォーマンスを得...

続きを読む