• Pagina inicial
  • Carro
  • Criptomoedas
  • Jogo
  • Tecnologie
  • Ciência
  • Universo
  • Esporte
  • Mundo

A Microsoft não conseguiu consertar a violação de dados da Descoberta Automática do Exchange por mais de cinco anos

A Microsoft não conseguiu consertar a violação de dados da Descoberta Automática do Exchange por mais de cinco anos

De acordo com fontes online, a Microsoft está ciente de um bug na função Autodiscover, que é usada para detectar servidores de email automaticamente, receber configurações deles e fornecer credenciais, pelo menos desde 2016. Ele pode ser usado para coletar o domínio do Windows e as credenciais do aplicativo. Embora a Microsoft esteja ciente do problema há muito tempo, a empresa apenas aconselha os clientes a interagirem apenas com servidores confiáveis, em vez de corrigir o bug em si.

De acordo com a fonte, o diretor-gerente da consultoria britânica de TI Supporting Role, Marco van Beek, enviou uma carta via Microsoft Security Response Center em 10 de agosto de 2016, na qual revelou o exploit Autodiscover que funciona com vários clientes de e-mail, incluindo Microsoft Outlook. Vale ressaltar que a exploração em si consistia em apenas 11 linhas de código e poderia ser usada para explorar o erro de descoberta automática no Outlook para Windows e macOS, aplicativos de e-mail padrão para Android e iOS, etc.

“Basicamente, descobri que você pode acessar facilmente as senhas dos usuários do Exchange (e, portanto, do Active Directory) em texto simples. Não precisa comprometer a segurança corporativa e, na melhor das hipóteses, é tão seguro quanto o acesso em nível de arquivo a um site corporativo ”, afirma Marco van Beek.

Cerca de cinco anos depois, a empresa de segurança Guardicore descreveu sua visão do bug da Descoberta Automática na semana passada. A empresa estima que esse problema tenha levado ao vazamento de dados de centenas de milhares de usuários de domínios do Windows, cuja proteção não foi configurada corretamente. Como não há correção para o bug, os usuários são aconselhados a bloquear qualquer domínio de descoberta automática no nível do firewall ou DNS.


2021-09-29 16:51:54

Autor: Vitalii Babkin

Anterior | Próximo

• Apresentado o ciclocomputador Coros Dura com GPS e carregamento solar

• Realme lança nova versão do smartphone P1 Pro 5G com 12 GB de RAM

• OnePlus Nord CE4 Lite apresentado com bateria de 5500 mAh

• Apresentado o tablet Lenovo Tab Plus com sistema de áudio da JBL

• Apresentada a TV Hisense S7N CanvasTV 4K QLED

• MSI lança o monitor de jogos MAG 27QRF QD E2 Monster Hunter Edition

• AOC lança monitor Gaming C27G2Z3/BK com tela Fast VA e taxa de 280 Hz

• Samsung, seguindo o exemplo da Apple, desistiu de suas ambições na área de piloto automático

• Reino Unido lança plataforma para avaliar segurança de IA

• Tribunal multa Microsoft em US$ 242 milhões por roubo de tecnologia na criação da Cortana

• Xiaomi revela design incomum do telefone Civi 4 Pro

• O PC compacto GEEKOM Mini Air12 com processador Intel N100 e 16 GB de RAM foi avaliado em 249 dólares

• A atualização do Apple Watch está causando um rápido esgotamento excessivo da bateria

• O smartphone iQOO 12 poderá tirar fotos com zoom de 70x

© 2021-2023 Yoopply Portugues - Notícias do mundo todos os dias
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Carro | Criptomoedas | Jogo | Alta Tecnologia | Hollywood | Ciência | Universo | Esporte | Mundo | Programas

Sobre nós | Política de Privacidade
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com