[Born-IT] Exchange Server: Authentifizierungs-Bypass mit ProxyToken

[English]Im Juni 2021 hat Microsoft mit den kumulativen Updates eine Schwachstelle in seinen on-premises Exchange Servern beseitigt, über die Angreifer ohne Authentifizierung die Konfigurierung verändern konnten. So wäre es für einen nicht authentifizierten Angreifer möglich gewesen, die Konfiguration für Postfächer




Autor: Günter Born
 
Zurück
Oben