Tūkstošiem Windows akreditācijas datu noplūda Microsoft Exchange Autodiscover kļūdas dēļ

  • Drošības eksperti Microsoft Exchange e-pasta serverī ir atklājuši dizaina trūkumu.
  • Kļūda spēj iegūt svarīgus akreditācijas datus.
  • Kļūda atrodas Microsoft Autodiscover protokolā.

Šķiet, ka Microsoft lietotājiem joprojām ir problēmas, kad runa ir par problēmām, kas saistītas ar e-pastu. Tikai citu dienu, tika ziņots par kļūdu kas bija iebrukuši programmā Outlook. Tad nāk jaunākais iebrukums.

Pēc drošības pētnieku domām, dizaina nepilnība ir Microsoft Exchange e-pasta serverī, kas nodrošina uzbrucējiem rīcības brīvību, lai no lietotājiem iegūtu Windows domēna un lietotņu akreditācijas datus.

Protokols

Amits Serpers no AVP atklāja kļūdu, un pēc rūpīgas izmeklēšanas tika konstatēts, ka tā dzīvo Microsoft Autodiscover protokolsl, kas nodrošina automātisku e-pasta servera atrašanu un nodrošina akreditācijas datus pareizai konfigurācijai.

Protokols tiek uzskatīts par ļoti svarīgu un nodrošina administratoriem piekļuvi, lai nodrošinātu, ka klienti izmanto pareizu SMTP, LDAP, IMAP un WebDAV citu iestatījumu starpā.

Iemesls ir atkāpšanās mehānisms

Serper apstiprina, ka noplūdes cēlonis ir atkāpšanās mehānisms, jo tas vienmēr mēģina atrisināt domēna automātiskās atklāšanas daļu. Vienmēr neizdodas panākt, lai automātiski izveidotais automātiskās atklāšanas URL sasniegtu domēna īpašnieku.

Visi iegūtie akreditācijas dati tika iegūti bez jebkādas šifrēšanas HTTP formātā. Serper iesaka lietotājiem izmantot drošākus autentifikācijas veidus, piemēram, NTLM un Oauth.

Microsoft izmeklē šo problēmu un pēc tam atgriezīsies.

Ko jūs domājat par jaunākajām kļūdām, kas dominē e-pastos? Vai ir veidi, kā jūs varat pasargāt sevi no šādām ievainojamībām? Kopīgojiet ar mums komentāru sadaļā zemāk.

Risinājums: Kļūda 80090016 (taustiņu kopa neeksistē) Microsoft

Risinājums: Kļūda 80090016 (taustiņu kopa neeksistē) MicrosoftMiscellanea

Kļūdas kods: 80090016, kas ir bojāts TPM muzejā. Puedes solver este problem de Microsoft editando la carpeta AAD.BrokerPlugin y/o ajustando el Registro. Otra solución efectiva para el error TPM key...

Lasīt vairāk
Microsoft uzvara pret FTC nozīmē vairāk spēļu GeForce Now

Microsoft uzvara pret FTC nozīmē vairāk spēļu GeForce NowMiscellanea

Microsoft beidzot varēs iegādāties Activision-Blizzard, un tas varētu daudz nozīmēt spēlētājiem.Microsoft tagad var brīvi iegādāties Activision Blizzard.Darījums nozīmētu daudzas izmaiņas Game Pass...

Lasīt vairāk
Kā novērst Windows vasaras laika problēmu

Kā novērst Windows vasaras laika problēmuMiscellanea

Microsoft ziņoja par citu problēmu ar dažādām Windows OS versijām.Šī problēma pašlaik skar lietotājus Čīlē, un tā ir saistīta ar vasaras laiku.Mēs esam atļāvušies sniegt jums oficiālu problēmas ris...

Lasīt vairāk