Jump to content

Nur OWA anfällig?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

da jetzt wieder das CERT festgestellt hat, dass 12000 Exchange Server erreichbar und anscheinend immer noch für Angriffe erreichbar sind habe ich mal ne Frage, wo ich mir jetzt nicht sicher bin:
Der Zugriff auf die Webverzeichnisse für´s OWA, ECP und RPC hab ich schon lange für den Zugriff von aussen per Firewall gesperrt. Aber für die Smartphones oder Outlook sind der Rest immer noch erreichbar. Kann der Angriff nur erfolgen, wenn man OWA zugänglich macht oder ist das egal?

Ist es überhaupt möglich, den Exchange einfach nicht erreichbar für den Angriff zu machen und es gleichzeitig ermöglichen dass es für die Smartphones und Outlook funktioniert (ohne VPN natürlich)??

Vielen Dank?

Link zu diesem Kommentar
vor 3 Minuten schrieb Thomas Maggnussen:

da jetzt wieder das CERT festgestellt hat, dass 12000 Exchange Server erreichbar und anscheinend immer noch für Angriffe erreichbar

Gibt halt viele honeypots oder viele überforderte Admins oder viele denen es einfach egal ist. ;)

 

zu deinen Fragen: schwierig zu beantworten. Gegen hafnium hätte nur Prä-auth geholfen oder „nicht erreichbar“. Und am Ende gehts immer noch um diese und folgende Lücken.

Link zu diesem Kommentar

Ja. Hat mich auch gewundert, dass es noch welche gibt die nicht gepatched haben. Ich höhre ja bei so einer Meldung auf, weil ich dachte mal wieder eine neue Lücke.

Wenn man auf unseren Server geht, dann kommt "Forbidden" weils die Firewall nicht macht.
Ich hatte leider noch keine Zeit genau nachzusehen wie die Smartphones und Outlooks ohne VPN auf den Exchange zugreifen und ob die Lücken eben auch hier ansetzen oder es eben nur Lücken über die owa Anmeldung geht.

Link zu diesem Kommentar
  • 1 Monat später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...