0
Bewaar meld een fout Verstuur {T}print

Microsoft onderzoekt groot lek in Exchange

Serversoftware geeft gebruikers toegang tot andere inboxen

24 november 2003 | Jeff Ronge
ZDNet.nl
Microsoft onderzoekt of er een serieuze fout in Exchange Server 2003 zit. De serversoftware werd slechts een maand geleden gelanceerd als onderdeel van Office System 2003.

Het lek lijkt aanwezig in het component van Exchange, genaamd Outlook Web Access (OWA), dat gebruikers toegang geeft tot hun inboxen en de hierin aanwezige mappen via een browser.

Gebruikers die inloggen op deze webgebaseerde mailbox krijgen soms toegang tot de accounts van andere gebruikers, met volledige rechten. Dat zegt Matthew Johnson, een netwerkbeheerder bij een Amerikaans bedrijf dat tools verkoopt aan financiële instellingen. Johnson rapporteerde het lek eerder deze maand bij de NTBugtraq-mailinglijst.

"Dit lijkt een zeer serieus beveiligingslek en we hebben vanwege deze kwetsbare plek hier het OWA-component voor onbepaalde tijd geheel uitgeschakeld", schreef Johnson op de mailinglijst.

Microsoft heeft verklaard het probleem te onderzoeken, maar stelde ook dat het lek alleen aanwezig is als de Kerberos-authenticatie is uitgeschakeld. Kerberos is ontwikkeld door het prestigieuze Massachusetts Institute of Technologie (MIT). Microsoft gebruikt deze methode om verzoeken om diensten te authenticeren.

Momenteel adviseert de softwarereus de gebruikers van zijn software de Kerberos-authenticatie ingeschakeld te houden. Dat is ook het geval in de standaardconfiguratie. Een patch of aanvullende informatie volgt als het onderzoek is afgerond.

Vroegere versies van OWA hadden ook al last van beveiligingsproblemen. In 2001 distribueerde Microsoft al een patch voor de OWA-component in Exchange 5.5 en 2000, maar dit lapmiddel zorgde er zelf voor dat veel servers vastliepen of zelfs geheel bezweken vanwege een te grote belasting. Een tweede patch bevatte ook een catastrofale fout. Lees meer artikels over : exchange, microsoft, lek

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »