欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

ExchangeAutodiscover漏洞暴露10萬Windows域憑證

2022-10-12    分類: 網(wǎng)站建設(shè)

Exchange Autodiscover漏洞暴露10萬Windows域憑證

微軟 Exchange Autodiscover設(shè)計和實現(xiàn)漏洞引發(fā)嚴(yán)重憑證泄露攻擊,數(shù)十萬Windows域憑證泄露。

Autodiscover是Microsoft Exchange用來自動配置outlook這類Exchange客戶端應(yīng)用的工具。研究人員發(fā)現(xiàn) Exchange Autodiscover協(xié)議存在設(shè)計漏洞,會引發(fā)到Autodiscover域的web請求泄露。

在配置郵件客戶端時,用戶需要配置:

用戶名、密碼; 郵件或exchange服務(wù)器的hostname或IP地址。

在一些特殊情況下,還需要進(jìn)行其他的配置。本文介紹基于POX XML協(xié)議的 Autodiscover實現(xiàn)。用戶在outlook加入一個新的exchange賬戶后,用戶會收到一個彈窗要求輸入用戶名和密碼:

Exchange Autodiscover漏洞暴露10萬Windows域憑證

Microsoft Outlook自動賬號設(shè)置

用戶輸入信息后,outlook會使用 Autodiscover來配置客戶端。如下所示:

Exchange Autodiscover漏洞暴露10萬Windows域憑證

Microsoft Outlook自動賬號設(shè)置過程

在后臺Autodiscover工作過程中:

(1) 客戶端會分析用戶輸入的郵件地址——amit@example.com;

(2) 客戶端會嘗試基于用戶的郵件地址來構(gòu)造Autodiscover URL:

https://Autodiscover.example.com/Autodiscover/Autodiscover.xml http://Autodiscover.example.com/Autodiscover/Autodiscover.xml https://example.com/Autodiscover/Autodiscover.xml http://example.com/Autodiscover/Autodiscover.xml

如果以上URL都沒有回應(yīng),Autodiscover就會開始back-off過程。Back-off機(jī)制是泄露漏洞的關(guān)鍵,因為它會嘗試解析域名的Autodiscover 部分,也就是說下一個嘗試構(gòu)造的URL是

http://Autodiscover.com/Autodiscover/Autodiscover.xml。即擁有Autodiscover.com的用戶會收到所有無法達(dá)到原始域名的請求。

Exchange Autodiscover漏洞暴露10萬Windows域憑證

Autodiscover "back-off"過程

濫用泄露

為分析 Autodiscover泄露場景的可行性,研究人員購買了以下域名:

Autodiscover.com.br – Brazil Autodiscover.com.cn – China Autodiscover.com.co – Columbia Autodiscover.es – Spain Autodiscover.fr – France Autodiscover.in – India Autodiscover.it – Italy Autodiscover.sg – Singapore Autodiscover.uk – United Kingdom Autodiscover.xyz Autodiscover.online

隨后將這些域名分配給一個web服務(wù)器,并等待不同Autodiscover終端的web 請求。隨后,研究人員收到了大量來自不同域名、IP地址和客戶端的請求。其中部分請求相對路徑/Autodiscover/Autodiscover.xml的authorization header中含有HTTP 基本認(rèn)證的憑證信息。

Exchange Autodiscover漏洞暴露10萬Windows域憑證

HTTP GET請求示例

從日志信息可以看出,hostname是Autodiscover客戶端嘗試認(rèn)證的域名,還包括了認(rèn)證使用的用戶名和密碼:

2021–05–18 03:30:45 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – -404 0 2 1383 301 265 2021–05–18 03:30:52 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – –404 0 2 1383 301 296 2021–05–18 03:30:55 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – –404 0 2 1383 296 328 2021–05–18 03:31:19 W3SVC1 instance-2 10.142.0.4 GET /Autodiscover/Autodiscover.xml – 80 – HTTP/1.1 Microsoft+Office/16.0+(Windows+NT+10.0;+Microsoft+Outlook+16.0.13901;+Pro) – –404 0 2 1383 306 234

有趣的是客戶端在發(fā)送認(rèn)證的請求前并不會檢查資源是否存在。

研究人員在2021年4月16日-2021年8月25日期間通過這種方式獲取了大量的憑證信息:

Exchange Autodiscover漏洞暴露10萬Windows域憑證

文章題目:ExchangeAutodiscover漏洞暴露10萬Windows域憑證
文章轉(zhuǎn)載:http://aaarwkj.com/news/204640.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè)、企業(yè)建站網(wǎng)站設(shè)計、服務(wù)器托管、靜態(tài)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

商城網(wǎng)站建設(shè)
东京热男人的av天堂| 亚洲高清有码在线观看| 日韩欧美二区三区精品在线| 持续侵犯人妻中文字幕| 国产精品中文第一字幕| 99久久夜国产精品| 日韩欧美高清一区二区| 日韩视频在线一区二区三区| 哪里可以看日韩免费毛片| 亚洲男人天堂日本一区| 亚洲视频精品一区二区三区| 欧美国产一级二级三级| 精品人妻日韩中文字幕| 免费高清视频一区二区在线观看| 国产精品日韩欧美久久久| 日韩欧美精品在线不卡| 色日韩在线观看视频| 99精品国产中文字幕| 欧美激情三级一区二区| 亚洲国产精品一区二区av| 欧美大吊视频在线观看| 国产大学生情侣在线视频| 韩国三级网站在线观看视频| 日韩一二三四区免费观看| 日韩精品中文女同在线播放| 亚洲中文字幕在线乱码| 精品综合亚洲中文字幕| 人妖一区二区三区在线观看| 久久中文字幕av一区| 日本大型午夜福利视频| 国产av剧情免费在线观看| 人妻巨乳一区二区三区| 俄罗斯少妇毛茸茸的高潮| 粉嫩国产av一区二区三区| 中文字幕在线一级色视频| 蜜桃精品人妻一区二区三区| 青青草原一区在线观看| 国产激情福利一区二区| 18禁免费无遮挡免费视频| 亚洲欧美日韩成人在线| 国产精品日韩伦理一区二区|