ข้อมูลประจำตัวของ windows นับพันรั่วไหลในข้อบกพร่องของ Microsoft Exchange Autodiscover

  • ผู้เชี่ยวชาญด้านความปลอดภัยค้นพบข้อบกพร่องในการออกแบบในเซิร์ฟเวอร์อีเมล Microsoft Exchange
  • จุดบกพร่องมีความสามารถในการเก็บเกี่ยวข้อมูลประจำตัวที่สำคัญ
  • จุดบกพร่องอยู่ในโปรโตคอล Microsoft Autodiscover

ดูเหมือนว่าผู้ใช้ Microsoft ยังคงประสบปัญหาเกี่ยวกับอีเมล เมื่อวันก่อน มีการรายงานข้อผิดพลาด ที่ได้บุกรุก Outlook แล้วการบุกรุกล่าสุดก็มาถึง

นักวิจัยด้านความปลอดภัยกล่าวว่าข้อบกพร่องในการออกแบบอยู่ในเซิร์ฟเวอร์อีเมล Microsoft Exchange ซึ่งให้โอกาสผู้โจมตีในการเก็บเกี่ยวโดเมน Windows และข้อมูลรับรองแอปจากผู้ใช้

มาตรการ

Amit Serper จาก AVP ค้นพบบั๊กและหลังจากการสอบสวนอย่างใกล้ชิดพบว่ามีอยู่ใน Microsoft Autodiscover protocol ซึ่งเป็นคุณสมบัติที่ช่วยให้ค้นพบเซิร์ฟเวอร์อีเมลอัตโนมัติและให้ข้อมูลประจำตัวสำหรับการกำหนดค่าที่เหมาะสม

โปรโตคอลนี้ถือว่ามีความสำคัญและให้สิทธิ์ผู้ดูแลระบบในการเข้าถึงเพื่อให้มั่นใจว่าไคลเอ็นต์ใช้ SMTP, LDAP, IMAP และ WebDAV ที่เหมาะสมกับการตั้งค่าอื่นๆ

กลไกการถอยกลับเป็นสาเหตุ

Serper ยืนยันว่ากลไกการถอยกลับเป็นสาเหตุของการรั่วไหล เนื่องจากพยายามแก้ไขส่วนการค้นหาอัตโนมัติของโดเมนอยู่เสมอ มันมักจะล้มเหลวในการสร้าง url การค้นหาอัตโนมัติที่สร้างขึ้นโดยอัตโนมัติถึงเจ้าของโดเมน

ข้อมูลรับรองที่บันทึกไว้ทั้งหมดนั้นไม่มีการเข้ารหัสใดๆ ในรูปแบบ HTTP Serper แนะนำให้ผู้ใช้ใช้รูปแบบการรับรองความถูกต้องที่ปลอดภัยยิ่งขึ้น เช่น NTLM และ Oauth

Microsoft กำลังตรวจสอบปัญหาและจะแก้ไขกลับในระยะเวลาอันควร

คุณคิดอย่างไรกับข้อบกพร่องล่าสุดที่ครอบงำอีเมล มีวิธีที่คุณป้องกันตัวเองจากจุดอ่อนดังกล่าวหรือไม่? แบ่งปันกับเราในส่วนความคิดเห็นด้านล่าง

บริการคลาวด์ที่เฟื่องฟูทำให้รายรับของ Microsoft พุ่งสูงขึ้น

บริการคลาวด์ที่เฟื่องฟูทำให้รายรับของ Microsoft พุ่งสูงขึ้นเบ็ดเตล็ด

รายได้ของ Microsoft อยู่ในเส้นทางที่เป็นบวก เนื่องจากบริการคลาวด์ของ บริษัท กำลังเฟื่องฟูเมื่อเร็ว ๆ นี้การเติบโตได้ชะลอตัวลงแต่ขณะนี้อยู่ในแนวโน้มที่เร่งตัวขึ้นการเปลี่ยนแปลงไปสู่การทำงานทางไกลทั่...

อ่านเพิ่มเติม
ผลลัพธ์ในเดือนแรก: พีซีมากกว่า 5% ใช้ Windows 11

ผลลัพธ์ในเดือนแรก: พีซีมากกว่า 5% ใช้ Windows 11เบ็ดเตล็ด

การเปิดตัว Windows 11 มาพร้อมกับข้อกำหนดของพีซีระบบปฏิบัติการได้รับการโฆษณาอย่างหนักก่อนที่จะเปิดตัวไม่กี่สัปดาห์หลังการเปิดตัว การสำรวจครั้งใหม่ระบุว่ากว่า 5% ของพีซีได้ติดตั้งระบบปฏิบัติการWindow...

อ่านเพิ่มเติม
Age of Empires 4: ฝ่ายไหนดีที่สุด?

Age of Empires 4: ฝ่ายไหนดีที่สุด?เบ็ดเตล็ด

อย่างที่เราทุกคนทราบกันดีอยู่แล้วว่า Age of Empires 4 ใหม่มีอารยธรรมที่สามารถเล่นได้ทั้งหมดแปดอารยธรรมแต่ละอันมีเอกลักษณ์และแข็งแกร่งในแบบของตัวเอง ทำให้เราได้สัมผัสกับเรื่องราวต่างๆ มากมายทุกอารยธ...

อ่านเพิ่มเติม