Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-02-2020, 21:30 door souplost

Door Tintin and Milou: Door Anoniem: by the web application, which runs as SYSTEM How low can you go... een web applicatie die draait als SYSTEM, dan moet je toch wel 20 jaar onder een steen geleefd hebben! Het is niet het webserver component dat het issue heeft. With the help of YSoSerial.net, an attacker can execute arbitrary .NET code on the server in the context of the Exchange Control Panel web application, which runs as SYSTEM. Door souplost:Dit is een zeer ernstig lek. Een special geprepareerd mailtje is voldoende om de server over te nemen omdat exchange proces met alle systeem rechten draait (typisch Windows). Doorstoten in het domein is dan betrekkelijk eenvoudig. Het maakt ook niet uit waar de gebruikers zitten, als ze maar toegang hebben tot hun mail account. Volgens berichten van Microsoft is een mailtje sturen (mail of death) naar de server al voldoende. Nu nog hopen dat ms update werkt. Door Tintin and Milou: ...

Beschrijf je klacht (Optioneel):

captcha