ข้อมูลประจำตัวของ windows นับพันรั่วไหลในข้อบกพร่องของ Microsoft Exchange Autodiscover

  • ผู้เชี่ยวชาญด้านความปลอดภัยค้นพบข้อบกพร่องในการออกแบบในเซิร์ฟเวอร์อีเมล Microsoft Exchange
  • จุดบกพร่องมีความสามารถในการเก็บเกี่ยวข้อมูลประจำตัวที่สำคัญ
  • จุดบกพร่องอยู่ในโปรโตคอล Microsoft Autodiscover

ดูเหมือนว่าผู้ใช้ Microsoft ยังคงประสบปัญหาเกี่ยวกับอีเมล เมื่อวันก่อน มีการรายงานข้อผิดพลาด ที่ได้บุกรุก Outlook แล้วการบุกรุกล่าสุดก็มาถึง

นักวิจัยด้านความปลอดภัยกล่าวว่าข้อบกพร่องในการออกแบบอยู่ในเซิร์ฟเวอร์อีเมล Microsoft Exchange ซึ่งให้โอกาสผู้โจมตีในการเก็บเกี่ยวโดเมน Windows และข้อมูลรับรองแอปจากผู้ใช้

มาตรการ

Amit Serper จาก AVP ค้นพบบั๊กและหลังจากการสอบสวนอย่างใกล้ชิดพบว่ามีอยู่ใน Microsoft Autodiscover protocol ซึ่งเป็นคุณสมบัติที่ช่วยให้ค้นพบเซิร์ฟเวอร์อีเมลอัตโนมัติและให้ข้อมูลประจำตัวสำหรับการกำหนดค่าที่เหมาะสม

โปรโตคอลนี้ถือว่ามีความสำคัญและให้สิทธิ์ผู้ดูแลระบบในการเข้าถึงเพื่อให้มั่นใจว่าไคลเอ็นต์ใช้ SMTP, LDAP, IMAP และ WebDAV ที่เหมาะสมกับการตั้งค่าอื่นๆ

กลไกการถอยกลับเป็นสาเหตุ

Serper ยืนยันว่ากลไกการถอยกลับเป็นสาเหตุของการรั่วไหล เนื่องจากพยายามแก้ไขส่วนการค้นหาอัตโนมัติของโดเมนอยู่เสมอ มันมักจะล้มเหลวในการสร้าง url การค้นหาอัตโนมัติที่สร้างขึ้นโดยอัตโนมัติถึงเจ้าของโดเมน

ข้อมูลรับรองที่บันทึกไว้ทั้งหมดนั้นไม่มีการเข้ารหัสใดๆ ในรูปแบบ HTTP Serper แนะนำให้ผู้ใช้ใช้รูปแบบการรับรองความถูกต้องที่ปลอดภัยยิ่งขึ้น เช่น NTLM และ Oauth

Microsoft กำลังตรวจสอบปัญหาและจะแก้ไขกลับในระยะเวลาอันควร

คุณคิดอย่างไรกับข้อบกพร่องล่าสุดที่ครอบงำอีเมล มีวิธีที่คุณป้องกันตัวเองจากจุดอ่อนดังกล่าวหรือไม่? แบ่งปันกับเราในส่วนความคิดเห็นด้านล่าง

Cómo Arreglar el Código de Error 0x800706be en 5 จ่าย

Cómo Arreglar el Código de Error 0x800706be en 5 จ่ายเบ็ดเตล็ด

ข้อผิดพลาดเอล 0x800706be ขัดขวาง que los usuarios ติดตั้ง realizaciones ของ Windows Puede deberse a entradas de registro dañadas o archivos de sistema problemáticos, entre otros problemas. Para sol...

อ่านเพิ่มเติม
Dungeon Siege 2 Sin Mouse: 4 เคล็ดลับสำหรับ Cuando No Aparece

Dungeon Siege 2 Sin Mouse: 4 เคล็ดลับสำหรับ Cuando No Apareceเบ็ดเตล็ด

El problema de Dungeon Siege 2 sin puntero del mouse evitará que juegues, pero hay una manera de solucionarlo. Como se indica en este artículo, cambiar la resolución lo ayudará a solucionar este pr...

อ่านเพิ่มเติม
0x80096010 Windows Update Error: 5 วิธีแก้ไข

0x80096010 Windows Update Error: 5 วิธีแก้ไขเบ็ดเตล็ด

โซลูชันที่ผ่านการตรวจสอบเพื่อติดตั้งการอัปเดตล่าสุดในเวลาไม่นานเดอะ 0x80096010 ข้อผิดพลาดของ Windows Update ส่งผลกระทบต่อผู้ใช้เป็นเวลาหลายปี แต่โดยปกติแล้วจะแก้ไขได้ง่ายข้อผิดพลาดปรากฏขึ้นเนื่องจา...

อ่านเพิ่มเติม