• ホームページ
  • 車
  • 暗号通貨
  • ゲーム
  • ハイテク
  • ハリウッド
  • 理科
  • 宇宙
  • スポーツ
  • 世界

Microsoftは、5年以上にわたってExchangeの自動検出データ侵害を修正できませんでした

Microsoftは、5年以上にわたってExchangeの自動検出データ侵害を修正できませんでした

オンラインソースによると、Microsoftは、少なくとも2016年以降、メールサーバーを自動的に検出し、サーバーから設定を受け取り、資格情報を提供するために使用される自動検出機能のバグを認識しています。これは、Windowsドメインとアプリケーションの資格情報を収集するために使用できます。マイクロソフトは長い間この問題を認識してきましたが、バグ自体を修正するのではなく、信頼できるサーバーとのみ対話するように顧客にアドバイスしているだけです。

情報筋によると、英国のITコンサルティング会社であるSupportingRoleのマネージングディレクターであるMarcovan Beekは、2016年8月10日にMicrosoft Security Response Centerを介して手紙を送り、 Microsoft。Outlook。エクスプロイト自体がわずか11行のコードで構成されており、Outlook for WindowsおよびmacOS、AndroidおよびiOSの標準メールアプリケーションなどの自動検出エラーを悪用するために使用できることは注目に値します。

「基本的に、Exchangeユーザー(したがってActive Directory)のパスワードにプレーンテキストで簡単にアクセスできることがわかりました。企業のセキュリティを危険にさらす必要はなく、せいぜい、企業のWebサイトへのファイルレベルのアクセスと同じくらい安全です」とMarco vanBeek氏は言います。

約5年後、セキュリティ会社Guardicoreは、先週、自動検出バグの見解を概説しました。同社は、この問題により、保護が適切に構成されていないWindowsドメインの数十万人のユーザーのデータが漏洩したと推定しています。バグの修正はないため、ファイアウォールまたはDNSレベルで自動検出ドメインをブロックすることをお勧めします。


2021-09-29 16:51:54

著者: Vitalii Babkin

前 | 次

• GPSとソーラー充電機能を備えたCoros Duraサイクルコンピューターが発表されました

• リアルミは12GBのRAMを搭載した新しいP1 Pro 5Gスマートフォンを発売

• OnePlus Nord CE4 Liteが5500mAhバッテリーで登場

• JBLオーディオシステムを搭載したLenovo Tab Plusが発表

• Hisense S7N CanvasTV 4K QLEDが発表されました

• MSIがゲーミングモニターMAG 27QRF QD E2 Monster Hunter Editionを発売

• AOCは280HzのFast VA画面を搭載したGaming C27G2Z3/BKモニターを発売

• SamsungはAppleに続き、自動運転の野心を断念しました

• 英国でAIのセキュリティ評価プラットフォームが開始

• 裁判所が、Cortanaの作成時における技術の盗用でMicrosoftに2億4200万ドルの罰金を科しました

• Xiaomiが異例のデザインを持つCivi 4 Proの携帯電話を披露

• インテルN100プロセッサと16GBのRAMを搭載したコンパクトPC、GEEKOM Mini Air12の価格が249ドルで評価されました

• Apple Watchのアップデートによってバッテリーの急速な消耗が引き起こされています

• iQOO 12スマートフォンは70倍ズームで写真を撮影できる予定

© 2021-2023 Yoopply 日本 - 毎日の世界のニュース
Deutsch | 日本 | France | Italy | 한국어 | Portugues

車 | 暗号通貨 | ゲーム | ハイテク | ハリウッド | 理科 | 宇宙 | スポーツ | 世界 | ソフトウェア

私たちに関しては | 個人情報保護方針
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com