AVIS AMSN - 2021 - AVI - 01
Publié le 23 septembre 2021 à 10h17
Objet : Vulnérabilité dans Microsoft Exchange Autodiscover
Référence : AVIS AMSN - 2021 - AVI - 01
Risque(s)
- Atteinte à la confidentialité des données
Systèmes affectés
- Microsoft Exchange (Autodiscover)
Résumé
Un bug a été découverte dans Microsoft Exchange Autodiscover. Il conduit à une fuite d'authentifiants de connexion.
Solution
Bloquer Autodiscover.[tld] sur le firewall ou le dns et désactiver Basic authentication.
Documentation
- https://www.bleepingcomputer.com/
https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-autodiscover-bugs-leak-100k-windows-credentials/