image

Vergeet WMF, Outlook en Exchange lek is echt gevaarlijk

donderdag 12 januari 2006, 10:57 door Redactie, 17 reacties

Vergeet de problemen die het WMF lek in Windows veroorzaakte, het dinsdag onthulde lek in Office en Exchange kan voor echte problemen zorgen, aldus security experts. "Wat ik vreemd vind is dat er nog steeds zoveel aandacht voor het WMF lek is. Het lek in Outlook en Exchange kan gigantische financiele gevolgen hebben als iemand het misbruikt" zegt Mark Litchfield die de TNEF (Transport Neutral Encapsulation Format) kwetsbaarheid ontdekte.

Het TNEF lek wat in dit security bulletin besproken wordt, is een kwetsbaarheid waardoor een aanvaller een systeem kan overnemen als de gebruiker in Outlook of Exchange een bepaald bericht opent.

"Het enige dat nodig is om dit te misbruiken is een e-mailbericht. Er is geen interactie van de gebruiker nodig om een Exchange 5.0, 5.5 en 2000 server over te nemen. Alleen het sturen van een kwaadaardige e-mail naar de server is voldoende".

Volgens Litchfield, die binnen een week exploit code verwacht, kun je een Exchange server met een eenvoudige e-mail overnemen. Daar vandaan kun je alle Outlook clients overnemen die verbinding met die server maken. Een aanvaller kan dan het adresboek van de gebruikers stelen. "Als je het goed doet, dan kan je elke Outlook gebruiker in de wereld binnen een week overnemen."

Reacties (17)
12-01-2006, 11:11 door sikkes
elke gebruiker overnemen? terwijl er al een patch is, dat
lijkt me toch wat typisch.
12-01-2006, 11:24 door pipo
m.a.w., het grootste computer lek aller tijden is al weer
ingehaald.

zzzzzzz........
12-01-2006, 11:24 door Anoniem
Soort public terminalserver?

8^)

-R.
12-01-2006, 12:46 door Anoniem
Door pipo

m.a.w., het grootste computer lek aller tijden is al weer
ingehaald.

zzzzzzz........

hmm.. als jij exchange outlook beheert voor wat grotere
organisaties dan denk ik dat dit wel problematisch is. Meestal is er
een centrale IT aanwezig, daar wordt meestal alert en adequat
gereageerd. de kleinere kantoren wordt meestal wat minder
adequat gereageerd omdat simpelweg het personeel wat minder
geschoold is of dat ze andere prioriteiten hebben.

Een grote organisatie ga je niet "effe patche". Daar wil je eerst
weten of het blijft werken, denk maar eens aan CRM/ERP pakketten
die ingrijpen op je exchange systeem.

Ik blijf erbij dat email is verzonnen om elkaar een bericht te sturen
en geen html pagina, stuur dan een link. Maar marketing lui houd je
erg moeilijk tegen en daarnaast de promotie praatjes van software
bouwers met betrekking tot al die extra fantastische franje die de
aandacht af kan leiden (kan zeker wel mooi zijn, maar dat is
bijzaak).

Ik heb verschillende systemen die ik moet beheren. In de meeste
situaties zie ik dat email en een adresboek eigenlijk wel volstaan
en dat al die extra zaken niet gebruikt worden. Het gebruik van
gedeelde agenda's is iets van de laatste tijd, zelfs dat wordt nog
niet zoveel gebruikt; het wordt wel in de schijnwerpers gezet.

Ieder heeft zo zijn eigen smaak en voorkeur, maar bij mij is dat
geenzins exchange of outlook. Met name de interface vind ik niets.

Wat mij trouwens opvalt, is dat als mensen moeten gaan beginnen
met email en er nog niet veel meegedaan hebben en je laat ze een
keuze maken tussen outlook, outlook express en thunderbird,
kiezen ze meestal als eerste voor thunderbird; dit geld uiteraard
alleen als ze nog niet andere mensen gehoord hebben over de MS
producten. Maar als ze niet beinvloed zijn, dan is dat mijn ervaring.

Ben daarom eigenlijk wel benieuwd hoe dat is met andere mensen.
Is wel redelijk offtopic, maar het is gewoon wel eens een keer leuk
als je vragen krijgt van : kan ik ook met thunderbird op kantoor
werken in plaats van outlook ?
12-01-2006, 13:34 door Anoniem
Gedeelde mappen is niet nieuw. Tijdens mijn stage bij een groot
ingenieursbureau in 1999 was dat al gemeengoed. Ik kan me voorstellen
dat in MKB dat minder interessant is.

Eens met de opmerking dat e-mail bij voorkeur niet HTML opgemaakt
moet zijn. Mijn Outlook staat daar ook op ingesteld. Opzouten met die
embedded plaatjes en tekstopmaak.

Thunderbird nog nooit van gehoord, maar zolang het SMTP en IMAP
ondersteund zal het wel werken :)

-R.
12-01-2006, 13:39 door Anoniem
Uit persoonlijk onderzoek van mij zelf blijkt dat 95% van alle mail door OF
postfix, OF sendmail of een andere linux/unix handler gaat, voordat ie
uberhaupt op een MS Exchange server komt, is de ramp wel te overzien.
Bovendien, geen enkele zichzelf respecterende toko gebruikt toch
Exchange? Nog een voordeel, de meeste ISP's gebruiken geen enkel
stukje Microsoft rommel. Ja, het potentieel is groot, de factuele uitwerking
is echter niet zo'n ramp... Zelfs niet als je bedenkt dat 80% van de Windows
servers auto-update uit heeft staan en dat Exchange patching niet erg
handig automatisch kan.
12-01-2006, 14:08 door egeltje
De mail backbone van Internet mag dan Postfix draaien (net als ik thuis),
heel veel bedrijven draaien Exchange voor gebruiker-email.
Het gaat hier dan ook niet over de servers van ISP's, maar voornamelijk
over de servers van bedrijven.

En eerlijk is eerlijk Exchange biedt gewoon heel veel functionaliteit
standaard uit de doos die je graag aan je werknemers wilt aanbieden. Als
jij vindt dat geen enkele zichzelf respecterende toko Exchange mag
hebben, dan mag jij me alternatieven noemen die mail, agenda, tasks en
contacts voor onze 350.000 werknemers geintegreerd, geclusterd en
gedistribueerd gaat aanbieden... (En dit is niet eens als flame bedoeld.)
12-01-2006, 15:01 door Anoniem
ach, exchange 2003 sp1/sp2 zijn niet vurnable.
12-01-2006, 15:04 door Anoniem
Ik respecteer Microsoft al jaren. In alle software zitten
wel wat bugs. Wat jammer is, is dat Microsoft er toch wel
wat lang over doet om ze op te lossen.. Ik heb ook nix tegen
Exchange, wordt bij heel veel MKB bedrijven gretig gebruik
van gemaakt.
12-01-2006, 15:19 door G-Force
Nou ja, het lek is bij mij allang breeduit dichtgegooid. Ik was gisteren een
paar uur bezig om allen lekken in Windows, Office en AntiVirus, en
Quicktime dicht te gooien.

Ik weet echter uit ondervinding dat bedrijven en bedrijfjes niet zo snel zijn
hun aanvallers voor te zijn. In de regel kan je stellen dat als er een IT-
afdeling in een bedrijf ergens extern bezig is, de fouten, de spyware, de
wormen en de lekken maandenlang gewoon blijven zitten...
12-01-2006, 15:48 door Anoniem
Is dit de zogenaamde push technologie van Exchange 2003 SP2. ;-)

off topic:
Zijn er nu al pda's beschikbaar die het ondersteunen? Microsoft gonna kill
Blackberry. :-)
12-01-2006, 15:50 door Anoniem
Hoeveel kleine bedrijfjes die Exchange gebruiken hebben een eigen IT
man in dienst? Dat zal heel weinig zijn. Daardoor zijn die bedrijfjes niet
eens op de hoogte van deze lekken en zal er ook niets gebeuren.
12-01-2006, 17:03 door Anoniem
Door egeltje
... dan mag jij me alternatieven noemen die mail, agenda, tasks en
contacts voor onze 350.000 werknemers geintegreerd, geclusterd en
gedistribueerd gaat aanbieden... (En dit is niet eens als flame bedoeld.)

Ik noem er enkele op: Scalix, Lotus Notes/Domino, Apache, Groupwise...
De laatste in combinatie met Novell's E-directory 8 is schitterend.
12-01-2006, 22:59 door Anoniem
Dit lijkt me een serieus lek! Er zijn ontzettend veel bedrijven met exchange
2000 die niet binnen een week alle patches zullen hebben geinstalleerd.
Mogelijk gaat dit een extreem probleem worden.

Virusscanners zouden hier iets aan kunnen doen, maar de vraag is of ze
op tijd erbij zijn!
13-01-2006, 01:11 door Anoniem
Door Anoniem
Door egeltje
... dan mag jij me alternatieven noemen die mail, agenda,
tasks en
contacts voor onze 350.000 werknemers geintegreerd,
geclusterd en
gedistribueerd gaat aanbieden... (En dit is niet eens als
flame bedoeld.)

Ik noem er enkele op: Scalix, Lotus Notes/Domino, Apache,
Groupwise...
De laatste in combinatie met Novell's E-directory 8 is
schitterend.

En niet te vergeten de Kerio Mailserver prima geschikt voor
het MKB zie: http://www.kerio.nl/kms
13-01-2006, 11:44 door Anoniem
Voor iedereen die een goede vervanger voor Exchange zoekt,
kijk eens naar Kolab (http://www.kolab.org/), het is een
rond Postfix en Cyrus IMAP gebouwde groupware server met
praktisch alle features die Exchange biedt. Er zijn plugins
voor Outlook en een native KDE-client voor beschikbaar en 't
laat zich erg makkelijk installeren en beheren.
13-01-2006, 16:54 door Anoniem
Onder het motto, security is voor iedereen moeilijk:
Kolab Server Secure SMTP Logging Information Disclosure Vulnerability
http://www.frsirt.com/english/advisories/2006/0186

Natuurlijk is het een beetje appelen en citroenen vergelijken maar het is
wel tekenend.
:-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.