1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Blog
    1. Artikel
  4. Forum
    1. Unerledigte Themen
  5. Spenden
    1. Spende hinzufügen
  • Anmelden oder registrieren
  • Suche
Blog-Artikel
  • Alles
  • Forum
  • Blog-Artikel
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Nobbys Web - das Exchange Forum
  2. Blog

Norberts Blog

Blog-Artikel mit dem Tag „Exchange 2016“

  • RSS-Feed
Norberts Blog
Sicherheitsanfälligkeit in Microsoft Exchange Server bezüglich Spoofing CVE-2021-1730
Seit Februar 2021 ist eine Spoofing Lücke in Exchange 2016/2019 bekannt. Die Behebung dieser Lücke erfordert allerdings nicht die Installation eines Sicherheitsupdates, sondern eine Konfiguration hinsichtlich der Outlook Web App Einstellungen.

https://msrc.microsoft.com/update-guide/v…y/CVE-2021-1730

Es besteht eine Sicherheitsanfälligkeit in Microsoft Exchange Server bezüglich Spoofing, die zu einem Angriff führen kann, der es einem böswilligen Akteur ermöglicht, sich als Benutzer auszugeben.

Diese Sicherheitsanfälligkeit wird durch dieses Update behoben.

Um derartige Angriffe zu verhindern, empfiehlt Microsoft seinen Kunden, Inlinebilder von DNS-Domänen herunterzuladen, die sich vom Rest von OWA unterscheiden.

Die Empfehlung lautet also, bei Verwendung von Outlook Web App einen zusätzlichen Namen zu konfigurieren, über den dann die Inline Images ausgeliefert werden.

  • Anlegen eines zusätzlichen DNS Alias‘ (bspw. attachment.owa.example.tld), der auf die OWA
…


Weiterlesen

NorbertFe
17. Mai 2021 um 11:30
0

Kategorien

  1. Microsoft On-Premises

Archiv

  1. 2025 (1)
    1. Juli (1)
  2. 2023 (1)
    1. Mai (1)
  3. 2021 (6)
    1. Oktober (1)
    2. September (1)
    3. Juli (1)
    4. Juni (1)
    5. Mai (2)
  4. 2020 (3)
    1. Dezember (1)
    2. September (2)
  5. 2019 (1)
    1. Februar (1)
  6. 2018 (1)
    1. November (1)
  7. 2017 (2)
    1. Juni (1)
    2. März (1)
  8. 2016 (1)
    1. Februar (1)
  9. 2015 (3)
    1. Juni (1)
    2. Mai (1)
    3. März (1)

Tags

  • Exchange 2016
  • Exchange 2019
  • Exchange SE
  1. Datenschutzerklärung
  2. Impressum
  3. Kontakt
  4. Nutzungsbedingungen
© nobbysweb.de Norbert Klenner 2006-2025