Závažný bug v Microsoft Exchange Autodiscover funkci vyzrazuje uživatelská hesla

24. září 2021

Byla objevena velmi závažná chyba ve funkci Microsoft Exchange Autodiscover. Problém spočívá v tom, že někteří klienti, včetně klienta Microsoft Outlook, se v případě neúspěchu s průzkumem na úrovni e-mailové domény pokusí o připojení na doménu autodiscover.[tld], kde TLD je odvozena z e-mailové adresy uživatele. V případě domény .CZ se tedy jedná o doménu autodiscover.cz. Během komunikace s příslušnou autodiscover.[tld] doménou jsou odeslány přihlašovací údaje uživatele na danou autodiscover.[tld] doménu.