Je hebt een klacht over de onderstaande posting:
Door Anoniem: by the web application, which runs as SYSTEM How low can you go... een web applicatie die draait als SYSTEM, dan moet je toch wel 20 jaar onder een steen geleefd hebben! Het is niet het webserver component dat het issue heeft. Door souplost: Dit is een zeer ernstig lek. Een special geprepareerd mailtje is voldoende om de server over te nemen omdat exchange proces met alle systeem rechten draait (typisch Windows). Doorstoten in het domein is dan betrekkelijk eenvoudig. Het maakt ook niet uit waar de gebruikers zitten, als ze maar toegang hebben tot hun mail account. Volgens berichten van Microsoft is een mailtje sturen (mail of death) naar de server al voldoende. Nu nog hopen dat ms update werkt. Psst: https://www.security.nl/posting/625940/Mailservers+opnieuw+kwetsbaar+door+ernstig+Exim-lek https://www.security.nl/posting/618563/Mailservers+kwetsbaar+door+beveiligingslek+in+Exim Voor een totaal overzicht: https://www.security.nl/search?origin=frontpage&keywords=exim Vorig jaar was exim ...
Beschrijf je klacht (Optioneel):