Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证

近日,安全专家发现微软 Exchange 电子邮件服务器中的某项功能存在设计缺陷,能被滥用于获取世界各地用户的 Windows 域和应用程序凭证 。该漏洞由安全公司 Guardicore 的安全研究副总裁 Amit Serper 发现,它存在于 Microsoft Autodiscover 协议中 。

Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证
文章图片


Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证
文章图片


Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证
文章图片


Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证
文章图片


Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证
文章图片


Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证
文章图片


Windows|微软Exchange曝出设计缺陷 可获取全球Windows域和应用凭证
文章图片

该协议是 Exchange 电子邮件服务器的一个重要部分,允许管理员以一种简单的方式确保客户使用正确的 SMTP、IMAP、LDAP、WebDAV 和其他设置;允许电子邮件客户自动发现电子邮件服务器,提供凭证,然后接收适当的配置 。
但为了获得这些自动配置,电子邮件客户通常会 ping 一系列预先确定的 URL,这些 URL 来自用户的电子邮件地址域
● https://autodiscover.example.com/autodiscover/autodiscover.xml
● http://autodiscover.example.com/autodiscover/autodiscover.xml
● https://example.com/autodiscover/autodiscover.xml
● http://example.com/autodiscover/autodiscover.xml
Serper 表示他发现 Autodiscover 机制使用了“back-off”(回避)程序,以防它在第一次尝试时没有找到 Exchange 服务器的 Autodiscover 端点 。他表示:
这个“回避”机制是这个泄漏的罪魁祸首,因为它总是试图解决域的自动发现部分,它总是试图“失败” 。意思是说,下一次试图建立一个自动发现的 URL 的结果将是:http://autodiscover.com/autodiscover/autodiscover.xml 。这意味着谁拥有 autodiscover.com,谁就会收到所有无法到达原始域名的请求 。
根据他的发现,Serper 说他注册了一系列基于 Autodiscover 的顶级域名,这些域名在网上仍然可用 。这包括:
● Autodiscover.com.br - 巴西
● Autodiscover.com.cn - 中国
● Autodiscover.com.co--哥伦比亚
● Autodiscover.es - 西班牙
● Autodiscover.fr - 法国
● Autodiscover.in - 印度
● Autodiscover.it - 意大利

推荐阅读