All Things Windows

Microsoft: Az Exchange Online felhasználókat a jelszavak kiszórása fenyegeti 464″src=”https://winbuzzer.com/wp-content/uploads/2016/05/Computer-Security-Wikicommons-696×464.jpg”> Rossz hét volt ez a Microsoft Exchange számára. A két új nulladik napi sebezhetőség megerősítését követően a Microsoft most közli az Exchange Online felhasználóival, hogy az ügyfelek jelszószóró támadások veszélye az alapvető hitelesítés (Basic Auth) használatakor. A Microsoft óvatosságra int a befejezést követően az Exchange Basic Auth támogatása. Ez 2022. október 1-jén kezdődött. Ami a cseréjét illeti, a Microsoft azt javasolja az ügyfeleknek, hogy kezdjék el a biztonságosabb modern hitelesítés (OAuth 2.0) használatát. A Microsoft 2023-ra veti át az értékcsökkenést. Ez azt jelenti, hogy az ügyfelek nem állnak készen jelenleg újra engedélyezheti az alapszintű hitelesítést az öndiagnosztikai eszközzel. Ez a megközelítés decemberig működik, mielőtt a Microsoft véglegesen bezárja a támogatást január elején. A vállalat most kifejti, hogy miért távolítja el az alapszintű hitelesítést az Exchange Online-ból. „Az egyetlen ok, amiért mi Az Exchange Online alapszintű hitelesítésének kikapcsolása a felhasználók és az adatok védelme érdekében történik. A nap mint nap látható bizonyítékok egyértelműen azt mutatják, hogy a jelszószóró támadások egyre gyakoribbak.”mondja Greg Taylor, a Microsoft Exchange csapatának munkatársa.  A jelszó kiszórásáról akkor beszélünk, amikor egy támadó sok felhasználói fiókot megkísérel feltörni egy A gyakori és/vagy gyenge jelszavak listája. Lényegében találgatások, de működhet a próbálkozások száma és a felhasználók által könnyen feltörhető jelszó miatt. „Lényegében ez egy számjáték, és a számítógépek meglehetősen jó a számokban. És ahogy a támadások haladnak, ez működik”-teszi hozzá Taylor. Legutóbbi Exchange-problémák A Microsoft nemrégiben megerősítette, hogy két új nulladik napi sebezhetőség található az Exchange Serverben. p> A cég a hibákat CVE-2022-41040 és CVE-2022-41082 néven követi nyomon. A Microsoft az elsőt szerveroldali kérés-hamisítási (SSRF) hibának írja le, míg a második lehetővé teheti a fenyegetés szereplői számára, hogy távoli kódvégrehajtási (RCE) támadást hajtsanak végre a PowerShell-en keresztül. A támadáshoz azonban a rosszindulatú szereplőnek hitelesített hozzáféréssel kell rendelkeznie a Microsoft Exchange Server szolgáltatáshoz. Tegnap kiderült, hogy a csalók a GitHub biztonsági réseit célzó hamis koncepció-bizonyíték-expressziókat próbálnak eladni. A nap tippje: Tudta, hogy a Windows beépített víruskereső Microsoft Defender-t ütemezett vizsgálatokkal is használhatja? Útmutatónkban lépésről lépésre útmutatást adunk arról, hogyan programozhatja be személyes vizsgálati ütemtervét, hogy megóvja a rosszindulatú programokat.

Published by All Things Windows on October 10, 2022

A Microsoft szerint azok az Exchange Online felhasználók, akik még mindig Basic Auth-t használnak, ki vannak téve a gyakoribb jelszószóró támadásoknak.

Categories: IT Info

Lastest News and Guides
  • A G42 túlmutat az NVIDIA-nál, diverzifikálva az Egyesült Arab Emírségek masszív AI campusát
  • Hogyan lehet korlátozni a memóriafelhasználást a Microsoft Edge (RAM használat) által
  • A Microsoft Edge tesztek ingyenes YouTube-háttér lejátszása az Androidon, kockáztatva a Google összecsapását
  • Az Intel bemutatja a „szoftver által meghatározott szupermagok” szabadalmat a CPU teljesítményének újradefiniálására vonatkozó ajánlatért
  • A Windows 11 25H2 az ősszel érkezik, új funkciók nélkül, a stabilitás prioritása
  • Az Amazon beperelte a Prime Video „Buy” gombját az új kaliforniai digitális tulajdonjogi törvény tesztelésében
  • Xai beperelte a korábbi mérnököt, állítólag a Grok kereskedelmi titkai lopása az Openai számára

Related Posts

IT Info

A G42 túlmutat az NVIDIA-nál, diverzifikálva az Egyesült Arab Emírségek masszív AI campusát

Az Abu Dhabi G42 az AI chip-beszállítói diverzifikálja az NVIDIA-n túl az 5GW AI campusát, feltárva az AMD, Cerebras és a Qualcomm-szal folytatott ügyleteket egy regionális technológiai verseny közepette. A G42 bejegyzés megjelenése

IT Info

Hogyan lehet korlátozni a memóriafelhasználást a Microsoft Edge (RAM használat) által

Tanulja meg, hogyan lehet korlátozni, hogy mennyi memória (RAM) Microsoft Edge használhat ebben az egyszerű és egyszerű útmutatóban.

IT Info

A Microsoft Edge tesztek ingyenes YouTube-háttér lejátszása az Androidon, kockáztatva a Google összecsapását

A Microsoft Edge Canary Build for Android tesztel egy ingyenes háttér-video lejátszási funkciót, amely a YouTube Premium kulcsfontosságú eleme, amely kockáztatja a Google-val való összecsapást. A Post Microsoft Edge tesztek

    Latest Windows News and Guides! Check it out comfortably in one place!