Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-09-2021, 11:48 door Anoniem

Ik ben wel bekend met Outlook en AutoDiscover, maar het verhaal wat de partij schetst heb ik zelf niet gezien. Als in: clients die uiteindelijk met autodiscover.com communiceren. Maar dat komt wellicht doordat er ofwel een Service Connection Point in AD aanwezig is en/of goede AutoDiscover records. Zover ik weet valt Outlook (en overige Microsoft producten) zelf nooit terug naar httpx://autodiscover.com/ . Ik vermoed dat er bij deze organisatie ernstige configuratie fouten zijn gemaakt en/of third-party plugins of maatwerk applicaties die een slordige implementatie hebben gemaakt van het AutoDiscover protocol. Afhankelijk van gebruikte SDKs, agent-strings etc. kan het lijken alsof het Outlook is. Dus, vermoedelijk geen issue met het AutoDiscover protocol zelf, maar eerder bij client implementaties en dan mogelijk ook nog eens niet-Microsoft clients. Maar de originele post geeft helaas niet genoeg informatie om dit te kunnen vaststellen. Dat met het gebrek aan responsible disclosure (ik nergens eens ...

Beschrijf je klacht (Optioneel):

captcha