Duizenden Windows-inloggegevens gelekt in Microsoft Exchange Autodiscover-bug

  • Beveiligingsexperts hebben een ontwerpfout ontdekt in de e-mailserver van Microsoft Exchange.
  • De bug heeft de mogelijkheid om belangrijke referenties te verzamelen.
  • De bug zit in het Microsoft Autodiscover-protocol.

Het lijkt erop dat Microsoft-gebruikers problemen blijven ondervinden als het gaat om e-mailgerelateerde problemen. Pas de andere dag, er is een bug gemeld die Outlook was binnengedrongen. Dan komt de laatste invasie.

Volgens beveiligingsonderzoekers zit de ontwerpfout in de Microsoft Exchange-e-mailserver, die aanvallers de mogelijkheid biedt om Windows-domein- en app-inloggegevens van gebruikers te verzamelen.

Protocol

Amit Serper van AVP ontdekte de bug en na nauwkeurig onderzoek bleek deze zich in de Microsoft Autodiscover-protocoll, een functie die automatische detectie van e-mailservers mogelijk maakt en referenties biedt voor een juiste configuratie.

Het protocol wordt als cruciaal beschouwd en geeft beheerders toegang om ervoor te zorgen dat klanten onder andere de juiste SMTP, LDAP, IMAP en WebDAV gebruiken.

Back-off mechanisme is de oorzaak

Serper bevestigt dat het back-off-mechanisme de oorzaak van het lek is, omdat het altijd probeert het autodiscover-gedeelte van het domein op te lossen. Het lukt altijd niet om de autodiscover-url die automatisch wordt gemaakt de eigenaar van het domein te laten bereiken.

Alle vastgelegde inloggegevens kwamen zonder enige codering in HTTP-vorm. Serper adviseert gebruikers om veiligere vormen van authenticatie te gebruiken, zoals NTLM en Oauth.

Microsoft onderzoekt het probleem en zal te zijner tijd terugkomen.

Wat vind je van de nieuwste bugs die e-mails domineren? Zijn er manieren om uzelf tegen dergelijke kwetsbaarheden te beschermen? Deel met ons in het commentaargedeelte hieronder.

Microsoft Outlook krijgt volledige ondersteuning voor Black Office Theme

Microsoft Outlook krijgt volledige ondersteuning voor Black Office ThemeDiversen

Op basis van recente feedback werkt Microsoft de klok rond om donkere thema's toe te voegen aan al zijn producten.Donkere modus komt mogelijk naar Outlook voor WindowsNa donkere modus inschakelen i...

Lees verder
Ga als volgt te werk om Power BI automatisch te vernieuwen [EENVOUDIGE STAPPEN]

Ga als volgt te werk om Power BI automatisch te vernieuwen [EENVOUDIGE STAPPEN]Diversen

Om verschillende pc-problemen op te lossen, raden we DriverFix aan:Deze software zorgt ervoor dat uw stuurprogramma's blijven werken en beschermt u zo tegen veelvoorkomende computerfouten en hardwa...

Lees verder
Counter Strike: Global Offensive-problemen op Windows 10 [GAMER'S GUIDE]

Counter Strike: Global Offensive-problemen op Windows 10 [GAMER'S GUIDE]Diversen

Counter Strike: Wereldwijd offensief is momenteel het meest populair eerste-persoon schieter op pc, maar het lijkt erop dat sommige Windows 10-gebruikers bepaalde problemen hebben met Counter Strik...

Lees verder