Microsoft Exchange Otomatik Bulma hatasında binlerce Windows kimlik bilgisi sızdırıldı

How to effectively deal with bots on your site? The best protection against click fraud.
  • Güvenlik uzmanları, Microsoft Exchange e-posta sunucusunda bir tasarım hatası keşfetti.
  • Hata, önemli kimlik bilgilerini toplama yeteneğine sahiptir.
  • Hata, Microsoft Otomatik Bulma protokolünde bulunur.

E-postayla ilgili sorunlar söz konusu olduğunda Microsoft kullanıcılarının sıkıntı yaşamaya devam ettiği görülüyor. Sadece diğer gün, bir hata bildirildi Outlook'u işgal etmişti. Ardından en son istila geliyor.

Güvenlik araştırmacılarına göre, tasarım kusuru, saldırganların kullanıcılardan Windows etki alanı ve uygulama kimlik bilgilerini toplaması için bir boşluk sağlayan Microsoft Exchange E-posta sunucusunda.

Protokol

AVP'den Amit Serper hatayı keşfetti ve yakın araştırmadan sonra, Microsoft Otomatik Bulma protokolül Otomatik e-posta sunucusu keşfine izin veren ve doğru yapılandırma için kimlik bilgileri sağlayan bir özelliktir.

Protokol çok önemli olarak kabul edilir ve istemcilerin diğer ayarların yanı sıra uygun SMTP, LDAP, IMAP ve WebDAV kullanmasını sağlamak için yöneticilere erişim sağlar.

instagram story viewer

Geri çekilme mekanizması nedenidir

Serper, her zaman etki alanının otomatik bulma bölümünü çözmeye çalıştığı için, sızıntının nedeninin geri çekilme mekanizması olduğunu doğrular. Otomatik olarak oluşturulan otomatik bulma url'sinin alan sahibine ulaşmasını sağlamada her zaman başarısız olur.

Yakalanan tüm kimlik bilgileri, HTTP biçiminde hiçbir şifreleme olmadan geldi. Serper, kullanıcılara NTLM ve Oauth gibi daha güvenli kimlik doğrulama biçimleri kullanmalarını önerir.

Microsoft sorunu araştırıyor ve zamanı gelince geri dönecek.

E-postalara hakim olan en son hatalar hakkında ne düşünüyorsunuz? Kendinizi bu tür güvenlik açıklarından korumanın yolları var mı? Aşağıdaki yorum bölümünde bizimle paylaşın.

Teachs.ru
Windows 10, medya dosyalarını otomatik olarak algılar ve klasör önerilerinde bulunur

Windows 10, medya dosyalarını otomatik olarak algılar ve klasör önerilerinde bulunurÇeşitli

Windows 10 Sonbahar Yaratıcıları Güncellemesi medya dosyalarını otomatik olarak algılayan ilginç bir özellik getiriyor. Bir depolama taramasından sonra işletim sistemi, koleksiyonunuza dahil etmek...

Devamını oku
Windows 8, 10 Uygulama Kontrolü: Ağ Hız Testi

Windows 8, 10 Uygulama Kontrolü: Ağ Hız TestiÇeşitli

Çeşitli bilgisayar sorunlarını çözmek için DriverFix'i öneriyoruz:Bu yazılım, sürücülerinizi çalışır durumda tutar, böylece sizi yaygın bilgisayar hatalarından ve donanım arızalarından korur. Tüm s...

Devamını oku
USB'yi geri almak için hızlı bir şekilde boşverin mi?

USB'yi geri almak için hızlı bir şekilde boşverin mi?Çeşitli

USB'yi en iyi şekilde kullanabilirsiniz. Kaza ve kaza olmadan, iyileştirici bir çözüm bulmak için USB'nin en hızlı ve en iyi çözümlerinden birisiniz.. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. ....

Devamını oku
ig stories viewer