Hamisíthatóvá válhatnak az e-mailek az Exchange hibája miatt

​A Microsoft az Exchange Server múlt héten napvilágra került sebezhetősége miatt további tájékoztatást adott.
 

A novemberi hibajavító kedden az Exchange Serverhez is érkezett egy biztonsági frissítés. Az ennek segítségével kezelhető sérülékenységről (CVE-2024-49040) azonban akkor még meglehetősen keveset lehetett tudni, de mostanra jó néhány részlet kiderült. Így az is, hogy a biztonsági rendelleneségre Vsevolod Kokorin, a Solidlab biztonsági kutatója figyelt fel, és az észrevételét már az év elején jelezte a Microsoftnak. A fejlesztőknek pedig mostanra sikerült kidolgozniuk egy olyan megoldást, amivel csökkenthetővé váltak a kockázatok. Teljesen megnyugtató megoldás azonban nem született, ugyanis a sebezhetőség megszüntetésére nem került sor, hanem ehelyett az Exchange Server a hibát kihasználó levelek felismerésére és megjelölésére vált alkalmassá.
 
Amennyiben a frissített Exchange Server detektálja a rendellenességgel való visszaélést, akkor azt a levelek fejlécében (X-MS-Exchange-P2FromRegexMatch) jelzi, valamint az alábbi figyelemfelhívó szöveget fűzi hozzá a problémás e-mailek üzenetéhez:
 

"Notice: This email appears to be suspicious. Do not trust the information, links, or attachments in this email without verifying the source through a trusted method,"

 
A sebezhetőséget egyébként a (P2) FROM mező, illetve adat nem megfelelő kezelése okozza (az ide vonatkozó RFC-vel sem kompatibilis módon).
 
Az Exchange Server 2016 és 2019 verzióihoz elérhető frissítés telepítését követően a fenti detektálási funkció alapértelmezett módon aktívvá válik, de szükség esetén PowerShell segítségével kikapcsolható (ezt a Microsoft azonban nem javasolja):
 
New-SettingOverride -Name "DisableNonCompliantP2FromProtection" -Component "Transport" -Section "NonCompliantSenderSettings" -Parameters @("AddDisclaimerforRegexMatch=false") -Reason "Disabled For Troubleshooting"
Get-ExchangeDiagnosticInfo -Process Microsoft.Exchange.Directory.TopologyService -Component VariantConfiguration -Argument Refresh
 
  1. 4

    A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.

  2. 4

    A Fortinet számos hibajavítást adott ki a hálózatbiztonság megoldásaihoz.

  3. 3

    A Citrix a virtualizációs megoldásaihoz egy biztonsági frissítést tett elérhetővé.

  4. 4

    Az SAP kiadta a novemberi biztonsági frissítéseit.

  5. 4

    Az Adobe egy kritikus veszélyességű sebezhetőséget szüntetett meg a Photoshopban.

  6. 4

    Az Adobe InDesign kapcsán hat sérülékenységre derült fény.

  7. 4

    Az Adobe a kereskedelmi platformjaihoz egy fontos frissítést tett letölthetővé.

  8. 4

    Kilenc biztonsági javítás vált elérhetővé az Adobe Illustratorhoz.

  9. 4

    A novemberi hibajavító kedden újabb fontos frissítésekkel gyarapodott a Windows.

  10. 4

    Hat biztonsági frissítést kapott az Office szoftvercsomag.

Partnerhírek
Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

hirdetés
Közösség