ათასობით Windows-ის რწმუნებათა სიგელები გაჟონა Microsoft Exchange Autodiscover-ის შეცდომაში

  • უსაფრთხოების ექსპერტებმა აღმოაჩინეს დიზაინის ხარვეზი Microsoft Exchange ელ.ფოსტის სერვერზე.
  • შეცდომას აქვს მნიშვნელოვანი სერთიფიკატების აღების შესაძლებლობა.
  • შეცდომა არის Microsoft Autodiscover პროტოკოლში.

როგორც ჩანს, Microsoft-ის მომხმარებლებს აგრძელებენ პრობლემები, როდესაც საქმე ეხება ელ.ფოსტის საკითხებს. მხოლოდ მეორე დღეს, დაფიქსირდა შეცდომა რომელიც შეიჭრა Outlook-ში. შემდეგ მოდის უახლესი შემოჭრა.

უსაფრთხოების მკვლევარების აზრით, დიზაინის ხარვეზი არის Microsoft Exchange Email სერვერზე, რომელიც თავდამსხმელებს საშუალებას აძლევს მიიღონ Windows დომენისა და აპლიკაციის სერთიფიკატები მომხმარებლებისგან.

Ოქმი

ამიტ სერპერმა AVP-დან აღმოაჩინა შეცდომა და მჭიდრო გამოძიების შემდეგ, აღმოჩნდა, რომ ის ცხოვრობდა Microsoft Autodiscover პროტოკოl ეს არის ფუნქცია, რომელიც საშუალებას აძლევს ელ.ფოსტის სერვერის ავტომატურ აღმოჩენას და უზრუნველყოფს სერთიფიკატებს სათანადო კონფიგურაციისთვის.

პროტოკოლი ითვლება გადამწყვეტად და აძლევს ადმინისტრატორებს წვდომას იმისთვის, რომ კლიენტებმა გამოიყენონ სათანადო SMTP, LDAP, IMAP და WebDAV სხვა პარამეტრებთან ერთად.

მიზეზი უკან დახევის მექანიზმია

Serper ადასტურებს, რომ უკან დახევის მექანიზმი არის გაჟონვის მიზეზი, რადგან ის ყოველთვის ცდილობს გადაჭრას დომენის ავტომატური აღმოჩენის ნაწილი. ის ყოველთვის ვერ ახერხებს ავტომატურად შექმნილი ავტომატური აღმოჩენის url დომენის მფლობელს.

ყველა დაჭერილი სერთიფიკატი მოვიდა დაშიფვრის გარეშე HTTP ფორმით. Serper მომხმარებლებს ურჩევს გამოიყენონ ავტორიზაციის უფრო უსაფრთხო ფორმები, როგორიცაა NTLM და Oauth.

Microsoft იძიებს საკითხს და თავის დროზე დაბრუნდება.

რას ფიქრობთ ბოლო შეცდომების შესახებ, რომლებიც დომინირებს ელ.წერილებს? არსებობს გზები, რომლითაც თავს იცავთ ასეთი დაუცველებისგან? გაგვიზიარეთ კომენტარების განყოფილებაში ქვემოთ.

Windows 10 Mobile build 15222 არ ახდენს რაიმე ახალ ფუნქციებს, მხოლოდ რამდენიმე შესწორებას

Windows 10 Mobile build 15222 არ ახდენს რაიმე ახალ ფუნქციებს, მხოლოდ რამდენიმე შესწორებასMiscellanea

მაიკროსოფტმა ახლახანს გამოუშვა ახალი Windows 10 Mobile build. როგორც მოსალოდნელი იყო, აშენება 15222 ახალი თვისებები არ მოაქვს, მაგრამ მხოლოდ შეცდომების აღმოფხვრის სერია, რომლებიც ეხება Whatsapp– ის...

Წაიკითხე მეტი
Windows 8, 10 Mint აპლიკაცია იღებს განახლებას

Windows 8, 10 Mint აპლიკაცია იღებს განახლებასMiscellanea

რაც შეეხება თქვენი Windows 8 ტაბლეტიდან ფინანსების მართვას, აქ უკეთესი ვარიანტი არ არის, ვიდრე ახლადგამოვიდა Windows 8 Mint აპლიკაცია. ახლა, ფინანსური მენეჯმენტის აპლიკაციამ პირველი განახლება დაიწყ...

Წაიკითხე მეტი

Multiplayer ონლაინ საბრძოლო არენაMiscellanea

დროის დაზოგვის პროგრამული და აპარატურის ცოდნა, რომელიც 200 მილიონ მომხმარებელს ეხმარება ყოველწლიურად. დაგეხმარებათ სახელმძღვანელო რჩევებით, ახალი ამბებითა და რჩევებით თქვენი ტექნიკური ცხოვრების გან...

Წაიკითხე მეტი