Microsoft Exchar

1 yıl önce

Microsoft, saldırganların gelen e-postalarda meşru gönderenleri oluşturmasına ve kötü niyetli mesajları çok daha etkili hale getirmesine izin veren yüksek bir değişim sunucusu güvenlik açığı açıkladı.

Güvenlik Kususu (CVE-2024-49040) Exchange Server 2016 ve 2019'u etkiler ve bu yılın başlarında Microsoft'a bildiren Solidlab güvenlik araştırmacısı Vsevolod Kokorin tarafından keşfedildi.

Kokorin, "Sorun, SMTP sunucularının alıcı adresini farklı şekilde ayrıştırması, bu da e -posta sahtekarlığına yol açıyor." Dedi.

"Keşfettiğim bir başka sorun, bazı e -posta sağlayıcılarının RFC standartlarına uymayan grup adlarında sembollerinin kullanılmasına izin vermesidir."

"Araştırmam sırasında, RFC standartlarına göre 'alandan' doğru bir şekilde ayrıştıran tek bir posta sağlayıcısı bulamadım."

Microsoft bugün de, kusurun değişim sunucularını hedefleyen sahte saldırılarda kullanılabileceği ve Salı günü bu ayın yaması boyunca sömürü algılama ve uyarılar pankartları eklemek için birkaç güncelleme yayınlayabileceği konusunda uyardı.

Microsoft, "Güvenlik açığı, P2'nin taşıma işleminde gerçekleşen başlık doğrulamasından mevcut uygulanmasından kaynaklanıyor."

"Mevcut uygulama, başlıklardan geçmesi için bazı RFC olmayan 5322 uyumlu P2'ye izin verir, bu da e-posta istemcisinin (örneğin Microsoft Outlook) sahte bir göndereni meşru gibi görüntüleyebilir."

Microsoft, güvenlik açığını yamamış ve bu kötü biçimlendirilmiş başlıklarla e -postaları kabul edecek olsa da, şirket Exchange sunucularının şimdi Exchange Server Kasım 2024 Güvenlik Güncellemesi (SU) yükledikten sonra kötü niyetli e -postalara bir uyarı hazırlayacağını ve hazırlayacağını söylüyor.

CVE-2024-49040 Sökme Algılama ve E-posta Uyarıları varsayılan olarak, yöneticilerin varsayılan ayarlarla güvenli bir şekilde etkinleştirildiği tüm sistemlerde etkinleştirilecektir.

Günümüze kadar güncelleştirme sunucuları, yöneticilerin özel posta kullanarak bu kusurdan yararlanmaya çalışan kimlik avı e-postalarını reddetmesine izin vermek için sahte bir gönderen ve bir X-MS-Exchange-P2FromregexMatch başlığı olarak algıladığı e-postaların gövdesine bir uyarı ekleyecektir. akış kuralları.

"Dikkat: Bu e -posta şüpheli görünüyor. Bu e -postadaki bilgilere, bağlantılara veya eklere güvenilir bir yöntemle doğrulamadan güvenmeyin."

Şirket tavsiye edilmese de, bu yeni güvenlik özelliğini hala devre dışı bırakmak isteyenler için aşağıdaki PowerShell komutunu sunar (Yüksek Değişim Yönetim Kabuğu'ndan çalıştırın):

Redmond, "New-SettingOverride kullanarak özelliği devre dışı bırakmak mümkün olsa da, özelliği etkinleştirmenizi şiddetle tavsiye ediyoruz, çünkü özelliği devre dışı bırakmak kötü aktörlerin kuruluşunuza karşı kimlik avı saldırıları yapmasını kolaylaştırıyor."

FBI, CISA ve NSA, 2023'ün en sömürülen güvenlik açıklarını ortaya çıkarıyor

Microsoft Kasım 2024 Patch Salı 4 sıfır gün, 89 kusur düzeltiyor

KDE 4/5'teki sıfır gün hatası bir klasör açarak komutları yürütür

D-Link, 60.000 maruz kalan EOL modeminde kritik hatayı düzeltmeyecek

Microsoft Ekim 2024 Patch Salı 5 sıfır gün, 118 kusur düzeltiyor

Kaynak: Bleeping Computer

More Posts