Microsoft registriert zahlreiche Autodiscover-Domains
Eine problematische Implementierung von Autodiscover ist offenbar anfällig für Angriffe. Microsoft versucht nun, Angreifern zuvorzukommen.Das Autodiscover-Protokoll von Microsoft Exchange soll es Nutzern einfach machen, neue E-Mail-Konten einzurichten. Bei manchen Implementierungen ermöglicht es aber offenbar auch Angreifern, deren Passwörter abzugreifen. Will man sein existierendes Mailkonto einrichten, versucht Autodiscover, verschiedene automatisch abgeleitete URLs zu erreichen. Sicherheitsforscher von Guardicore haben daraus einen Angriff entwickelt, bei dem sie in manchen Fällen E-Mail-Adressen und Passwörter im Klartext erhielten.
Autodiscover könnte bei fantasie@adresse.de nicht nur versuchen, eine URL wie ..
Code:
https://adresse.de/Autodiscover/Autodiscover.xml
.. zu erreichen, sondern am Ende auch ..
Code:
http://Autodiscover.de/Autodiscover/Autodiscover.xml
In manchen Fällen schickten die Clients ohne vorige Authentifizierung die Anmeldedaten unverschlüsselt via Basic Authentification. Die Sicherheitsforscher von Guardicode registrierten für ihre Untersuchung elf verschiedene Domains wie ...
Code:
Autodiscover.fr, Autodiscover.es
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Die Windows-11-KI Recall legt alle fünf Sekunden Screenshots vom Desktop an. Microsoft versichert, dass dabei keine Cloud im Spiel sei.
KI-Funktionen laufen auch auf CPUs und GPUs. Die spezialisierten NPUs scheint Microsoft bisher nicht zu erzwingen.
Ähnliche News:
Microsoft muss sich wegen Sicherheitsversagen verantworten
Microsoft baut Geothermie-Rechenzentrum in Kenia
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Microsoft präsentiert neue Tools für Entwicklung von KI-Software
Microsoft stellt Copilot Plus PC vor und will sämtliche Inhalte für die KI speichern
KI-Boom: Microsoft vernachlässigt eigenen Klimaschutzplan
Microsoft-Tool will PC durch Wechsel zu Bing reparieren
Microsofts Cobalt-100 startet nächste Woche
EU treibt Klage gegen Microsoft wegen Teams voran
Microsoft Word mit neuer Standardeinfügeoption
Microsoft baut Geothermie-Rechenzentrum in Kenia
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Microsoft präsentiert neue Tools für Entwicklung von KI-Software
Microsoft stellt Copilot Plus PC vor und will sämtliche Inhalte für die KI speichern
KI-Boom: Microsoft vernachlässigt eigenen Klimaschutzplan
Microsoft-Tool will PC durch Wechsel zu Bing reparieren
Microsofts Cobalt-100 startet nächste Woche
EU treibt Klage gegen Microsoft wegen Teams voran
Microsoft Word mit neuer Standardeinfügeoption
Weitere News:
E-Autos verlieren in Österreich an Beliebtheit, Tesla führt den Absturz an
Clearview AI muss sich nach Nutzerklage selbst verkaufen
Meta verzögert Start von KI-Software in Europa
Voyager 1 sendet wieder vollständige Daten
Frau wollte in ihrem BH 350 Nintendo Switch Spiele nach China schmuggeln
Fortinet serviert VPN-Passwörter "auf dem Silbertablett"
ChromeOS bekommt mehr Android
Elon Musks X verlangt von gekündigten Mitarbeitern Geld zurück
160.000 Euro mit Reparaturbonus erschlichen? EU-Staatsanwaltschaft erhebt Anklage
DE-CIX-Chef fordert mehr Schutz für Seekabel
Clearview AI muss sich nach Nutzerklage selbst verkaufen
Meta verzögert Start von KI-Software in Europa
Voyager 1 sendet wieder vollständige Daten
Frau wollte in ihrem BH 350 Nintendo Switch Spiele nach China schmuggeln
Fortinet serviert VPN-Passwörter "auf dem Silbertablett"
ChromeOS bekommt mehr Android
Elon Musks X verlangt von gekündigten Mitarbeitern Geld zurück
160.000 Euro mit Reparaturbonus erschlichen? EU-Staatsanwaltschaft erhebt Anklage
DE-CIX-Chef fordert mehr Schutz für Seekabel
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024