• Page d'accueil
  • Voiture
  • Crypto
  • Jeu
  • High Tech
  • Hollywood
  • La science
  • Univers
  • Sport
  • Monde

Microsoft n'a pas pu réparer la violation de données Exchange Autodiscover depuis plus de cinq ans

Microsoft n'a pas pu réparer la violation de données Exchange Autodiscover depuis plus de cinq ans

Selon des sources en ligne, Microsoft est au courant d'un bogue dans la fonction de découverte automatique, qui est utilisée pour détecter automatiquement les serveurs de messagerie, recevoir leurs paramètres et leur fournir des informations d'identification, au moins depuis 2016. Il peut être utilisé pour collecter les informations d'identification de domaine et d'application Windows. Bien que Microsoft soit conscient du problème depuis longtemps, la société conseille uniquement aux clients d'interagir uniquement avec des serveurs de confiance, plutôt que de corriger le bogue lui-même.

Selon la source, le directeur général de la société britannique de conseil en informatique Supporting Role, Marco van Beek, a envoyé une lettre via Microsoft Security Response Center le 10 août 2016, dans laquelle il a révélé l'exploit Autodiscover qui fonctionne avec divers clients de messagerie, notamment Microsoft Outlook. Il est à noter que l'exploit lui-même ne comprenait que 11 lignes de code et pouvait être utilisé pour exploiter l'erreur de découverte automatique dans Outlook pour Windows et macOS, les applications de messagerie standard pour Android et iOS, etc.

« En gros, j'ai trouvé que vous pouvez facilement accéder aux mots de passe des utilisateurs Exchange (et donc Active Directory) en texte brut. Il ne doit pas compromettre la sécurité de l'entreprise et, au mieux, il est aussi sécurisé que l'accès au niveau des fichiers à un site Web d'entreprise », explique Marco van Beek.

Environ cinq ans plus tard, la société de sécurité Guardicore a exposé la semaine dernière son point de vue sur le bogue Autodiscover. La société estime que ce problème a entraîné la fuite de données de centaines de milliers d'utilisateurs de domaines Windows, dont la protection n'était pas correctement configurée. Puisqu'il n'y a pas de correctif pour le bogue, il est conseillé aux utilisateurs de bloquer tous les domaines de découverte automatique au niveau du pare-feu ou du DNS.


2021-09-29 16:51:54

Auteur: Vitalii Babkin

Précédent | Suivant

• Présentation du vélo-ordinateur Coros Dura avec GPS et recharge solaire

• Realme a lancé une nouvelle version du smartphone P1 Pro 5G avec 12 Go de RAM

• Présentation du OnePlus Nord CE4 Lite avec une batterie de 5500 mAh

• Présentation de la tablette Lenovo Tab Plus avec système audio JBL

• Présentation du téléviseur Hisense S7N CanvasTV 4K QLED

• MSI lance le moniteur de jeu MAG 27QRF QD E2 Monster Hunter Edition

• AOC lance le moniteur Gaming C27G2Z3/BK avec écran Fast VA et fréquence de 280 Hz

• Samsung, suivant l'exemple d'Apple, a renoncé à ses ambitions dans le domaine de l'autopilote

• Le Royaume-Uni lance une plateforme pour évaluer la sécurité de l'IA

• Le tribunal inflige à Microsoft une amende de 242 millions de dollars pour vol de technologie lors de la création de Cortana

• Xiaomi dévoile un design inhabituel pour le téléphone Civi 4 Pro

• Le PC compact GEEKOM Mini Air12 avec un processeur Intel N100 et 16 Go de RAM a été évalué à 249 dollars

• La mise à jour de l'Apple Watch entraîne une décharge excessive de la batterie

• Le smartphone iQOO 12 pourra prendre des photos avec un zoom 70x

© 2021-2023 Yoopply France - Nouvelles du monde tous les jours
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Voiture | Crypto-monnaies | Jeu | Haute technologie | Hollywood | La science | Univers | Sport | Monde | Logiciel

À propos de nous | Politique de confidentialité
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com