• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

Microsoft non è stata in grado di correggere la violazione dei dati di individuazione automatica di Exchange per oltre cinque anni

Microsoft non è stata in grado di correggere la violazione dei dati di individuazione automatica di Exchange per oltre cinque anni

Secondo fonti online, Microsoft è a conoscenza di un bug nella funzione di individuazione automatica, che viene utilizzata per rilevare automaticamente i server di posta, ricevere le impostazioni da essi e fornire loro le credenziali, almeno dal 2016. Può essere utilizzato per raccogliere il dominio di Windows e le credenziali dell'applicazione. Sebbene Microsoft sia a conoscenza del problema da molto tempo, l'azienda consiglia ai clienti di interagire solo con server affidabili, piuttosto che correggere il bug stesso.

Secondo la fonte, l'amministratore delegato della società di consulenza IT britannica Supporting Role, Marco van Beek, ha inviato una lettera tramite Microsoft Security Response Center il 10 agosto 2016, in cui ha rivelato l'exploit di Autodiscover che funziona con vari client di posta elettronica, tra cui Microsoft Outlook. È interessante notare che l'exploit stesso consisteva di sole 11 righe di codice e poteva essere utilizzato per sfruttare l'errore di individuazione automatica in Outlook per Windows e macOS, applicazioni di posta standard per Android e iOS, ecc.

“Fondamentalmente, ho scoperto che puoi accedere facilmente alle password per gli utenti di Exchange (e quindi ad Active Directory) in testo normale. Non deve compromettere la sicurezza aziendale e, nella migliore delle ipotesi, è sicuro quanto l'accesso a livello di file a un sito Web aziendale ", afferma Marco van Beek.

Circa cinque anni dopo, la società di sicurezza Guardicore ha delineato la sua visione del bug di individuazione automatica la scorsa settimana. L'azienda stima che questo problema abbia portato alla fuga di dati di centinaia di migliaia di utenti di domini Windows, la cui protezione non è stata configurata correttamente. Poiché non esiste una correzione per il bug, si consiglia agli utenti di bloccare qualsiasi dominio di individuazione automatica a livello di firewall o DNS.


2021-09-29 16:51:54

Autore: Vitalii Babkin

Precedente | Il prossimo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

• L'aggiornamento di Apple Watch porta a un'eccessiva rapida scarica della batteria

• Lo smartphone iQOO 12 potrà scattare foto con uno zoom 70x

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com