• Startseite
  • Wagen
  • Kryptowährung
  • Spiel
  • Hightech
  • Hollywood
  • Wissenschaft
  • Universum
  • Welt

Microsoft ist seit über fünf Jahren nicht in der Lage, eine Datenverletzung durch Exchange Autodiscover zu beheben

Microsoft ist seit über fünf Jahren nicht in der Lage, eine Datenverletzung durch Exchange Autodiscover zu beheben

Laut Online-Quellen ist Microsoft spätestens seit 2016 ein Fehler in der Autodiscover-Funktion bekannt, mit der Mailserver automatisch erkannt, Einstellungen von diesen empfangen und mit Zugangsdaten versehen werden. Es kann verwendet werden, um Anmeldeinformationen für Windows-Domänen und -Anwendungen zu sammeln. Obwohl Microsoft das Problem schon lange kennt, rät das Unternehmen seinen Kunden nur, nur mit vertrauenswürdigen Servern zu interagieren, anstatt den Fehler selbst zu beheben.

Laut der Quelle schickte Marco van Beek, Geschäftsführer des britischen IT-Beratungsunternehmens Supporting Role, am 10. August 2016 einen Brief über das Microsoft Security Response Center, in dem er den Autodiscover-Exploit enthüllte, der mit verschiedenen E-Mail-Clients funktioniert, darunter Microsoft.Ausblick. Es ist bemerkenswert, dass der Exploit selbst nur aus 11 Codezeilen bestand und verwendet werden konnte, um den AutoErmittlungsfehler in Outlook für Windows und macOS, Standard-Mail-Anwendungen für Android und iOS usw.

„Grundsätzlich habe ich festgestellt, dass man Passwörter für Exchange-Benutzer (und damit Active Directory) problemlos im Klartext abrufen kann. Es muss die Unternehmenssicherheit nicht beeinträchtigen und ist bestenfalls so sicher wie der Zugriff auf Dateiebene auf eine Unternehmenswebsite “, sagt Marco van Beek.

Etwa fünf Jahre später hat das Sicherheitsunternehmen Guardicore letzte Woche seine Sicht auf den Autodiscover-Bug dargelegt. Das Unternehmen schätzt, dass dieses Problem zu Datenverlusten von Hunderttausenden von Benutzern von Windows-Domänen geführt hat, deren Schutz nicht richtig konfiguriert war. Da es keine Lösung für den Fehler gibt, wird Benutzern empfohlen, alle AutoErmittlungsdomänen auf Firewall- oder DNS-Ebene zu blockieren.


2021-09-29 16:51:54

Autor: Vitalii Babkin

Bisherige | Nächster

• Der Fahrradcomputer Coros Dura mit GPS und Solarladung wurde vorgestellt

• Realme hat eine neue Version des P1 Pro 5G-Smartphones mit 12 GB RAM veröffentlicht

• OnePlus Nord CE4 Lite mit 5500-mAh-Akku vorgestellt

• Lenovo Tab Plus mit Audiosystem von JBL vorgestellt

• Hisense S7N CanvasTV 4K QLED vorgestellt

• MSI bringt den Gaming-Monitor MAG 27QRF QD E2 Monster Hunter Edition auf den Markt

• AOC bringt den Gaming-Monitor C27G2Z3/BK mit Fast VA-Bildschirm und 280 Hz heraus

• Samsung hat sich nach dem Vorbild von Apple von seinen Ambitionen im Bereich des Autopiloten verabschiedet

• Großbritannien startet Plattform zur Bewertung der KI-Sicherheit

• Gericht verurteilt Microsoft zu 242 Millionen US-Dollar Strafe wegen Diebstahls von Technologie bei der Entwicklung von Cortana

• Xiaomi zeigt ungewöhnliches Design des Telefons Civi 4 Pro

• Der kompakte PC GEEKOM Mini Air12 mit einem Intel N100-Prozessor und 16 GB RAM wurde mit 249 US-Dollar bewertet

• Ein Update der Apple Watch führt zu übermäßig schnellem Batterieverbrauch

• Das Smartphone iQOO 12 kann Fotos mit 70-fachem Zoom aufnehmen

© 2021-2023 Yoopply Deutsch - Weltnachrichten jeden Tag
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Wagen | Kryptowährungen | Spiel | Hightech | Hollywood | Wissenschaft | Universum | Sport | Welt | Software

Über uns | Datenschutz-Bestimmungen
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com