Microsoft Exchange Otomatik Bulma hatasında binlerce Windows kimlik bilgisi sızdırıldı

  • Güvenlik uzmanları, Microsoft Exchange e-posta sunucusunda bir tasarım hatası keşfetti.
  • Hata, önemli kimlik bilgilerini toplama yeteneğine sahiptir.
  • Hata, Microsoft Otomatik Bulma protokolünde bulunur.

E-postayla ilgili sorunlar söz konusu olduğunda Microsoft kullanıcılarının sıkıntı yaşamaya devam ettiği görülüyor. Sadece diğer gün, bir hata bildirildi Outlook'u işgal etmişti. Ardından en son istila geliyor.

Güvenlik araştırmacılarına göre, tasarım kusuru, saldırganların kullanıcılardan Windows etki alanı ve uygulama kimlik bilgilerini toplaması için bir boşluk sağlayan Microsoft Exchange E-posta sunucusunda.

Protokol

AVP'den Amit Serper hatayı keşfetti ve yakın araştırmadan sonra, Microsoft Otomatik Bulma protokolül Otomatik e-posta sunucusu keşfine izin veren ve doğru yapılandırma için kimlik bilgileri sağlayan bir özelliktir.

Protokol çok önemli olarak kabul edilir ve istemcilerin diğer ayarların yanı sıra uygun SMTP, LDAP, IMAP ve WebDAV kullanmasını sağlamak için yöneticilere erişim sağlar.

Geri çekilme mekanizması nedenidir

Serper, her zaman etki alanının otomatik bulma bölümünü çözmeye çalıştığı için, sızıntının nedeninin geri çekilme mekanizması olduğunu doğrular. Otomatik olarak oluşturulan otomatik bulma url'sinin alan sahibine ulaşmasını sağlamada her zaman başarısız olur.

Yakalanan tüm kimlik bilgileri, HTTP biçiminde hiçbir şifreleme olmadan geldi. Serper, kullanıcılara NTLM ve Oauth gibi daha güvenli kimlik doğrulama biçimleri kullanmalarını önerir.

Microsoft sorunu araştırıyor ve zamanı gelince geri dönecek.

E-postalara hakim olan en son hatalar hakkında ne düşünüyorsunuz? Kendinizi bu tür güvenlik açıklarından korumanın yolları var mı? Aşağıdaki yorum bölümünde bizimle paylaşın.

Çözüm: Windows 10'da Disco Duro Externo Aparece Yok

Çözüm: Windows 10'da Disco Duro Externo Aparece YokÇeşitli

Windows 10'da sık sık kullandığınız disk, taşınabilir diski yeniden tanımıyor. Çoğu zaman bir hata vardır, çoğu zaman bir sorunu çözebilmek için yeterli zaman vardır, bu da daha fazla leyendo olabi...

Devamını oku
AltGr non Funziona: 3 Correzioni Görevinde Yetenek

AltGr non Funziona: 3 Correzioni Görevinde YetenekÇeşitli

AltGr, PC'de çalışmaz, sorun yaşar ve belirli bir dildeki belirleyici özelliklere erişir.AltGr'nin çalışmaması ve masaüstü uzaktan kumandayı durdurması olası bir çözümdür.Bu sorun, bir donanım ve a...

Devamını oku
Battle NET No Se Abre: Cómo Solucionarlo y Ejecutarlo

Battle NET No Se Abre: Cómo Solucionarlo y EjecutarloÇeşitli

Battle.net başlatıcısı çalışmıyorsa, önbelleğe almanız veya yüklemenizin zarar görmesi olasıdır. Güvenlik duvarı yapılandırmasını doğrulayın ve İnternet'e erişim için izin verilen uygulamanın güven...

Devamını oku