...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 51 mal)


Microsoft registriert zahlreiche Autodiscover-Domains

(27. September 2021/10:25)
Eine problematische Implementierung von Autodiscover ist offenbar anfällig für Angriffe. Microsoft versucht nun, Angreifern zuvorzukommen.

Das Autodiscover-Protokoll von Microsoft Exchange soll es Nutzern einfach machen, neue E-Mail-Konten einzurichten. Bei manchen Implementierungen ermöglicht es aber offenbar auch Angreifern, deren Passwörter abzugreifen. Will man sein existierendes Mailkonto einrichten, versucht Autodiscover, verschiedene automatisch abgeleitete URLs zu erreichen. Sicherheitsforscher von Guardicore haben daraus einen Angriff entwickelt, bei dem sie in manchen Fällen E-Mail-Adressen und Passwörter im Klartext erhielten.

Autodiscover könnte bei fantasie@adresse.de nicht nur versuchen, eine URL wie ..

Code:
https://adresse.de/Autodiscover/Autodiscover.xml


.. zu erreichen, sondern am Ende auch ..

Code:
http://Autodiscover.de/Autodiscover/Autodiscover.xml


In manchen Fällen schickten die Clients ohne vorige Authentifizierung die Anmeldedaten unverschlüsselt via Basic Authentification. Die Sicherheitsforscher von Guardicode registrierten für ihre Untersuchung elf verschiedene Domains wie ...

Code:
Autodiscover.fr, Autodiscover.es


Mehr dazu findet ihr auf golem.de


https://ress.at/microsoft-registriert-zahlreiche-autodiscoverdomains-news27092021102516.html
© by RessServerWorks, 2024