Abo
  1. Foren
  2. Kommentare (alt, bis 13.1.2005)
  3. Software
  4. Server…

Fehler im Exchange Server 2003 gestattet Postfach-Zugriff

  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Fehler im Exchange Server 2003 gestattet Postfach-Zugriff

    Autor: Golem.de 27.11.03 - 11:56

    Wie Microsoft in einem aktuellen Support-Dokument berichtet, verträgt sich der Exchange Server 2003 nicht mit den aus Redmond stammenden SharePoint Services 2.0. In dieser Konfiguration wird die Kerberos-Verschüsselung umgangen und Angreifer erhalten über die Komponente Outlook Web Access Zugriff auf Postfächer, ohne die betreffenden Passwörter zu kennen.

    https://www.golem.de/0311/28697.html

  2. Und das Geflame ....

    Autor: Infinity 27.11.03 - 12:23

    möge beginnen - auf dass hier wieder 50.000 Threads mit exakt demselben Inhalt entstehen ... *augenroll*

  3. Re: Und das Geflame ....

    Autor: michaelxy 27.11.03 - 12:31

    mein gott wie armseelig von ms - das ist schon mehr als peinlich - sind den die wirklich zu dumm wenigstens ihre eigenen produkte zu testet.

    bitte liebe ms dummies - installiert doch einfach mal eure software umd zu sehen, ob sie unsicher ist.

  4. Re: Fehler in Exchange Server 2003 gestattet Postfach-Zugriff

    Autor: Heiko 27.11.03 - 12:32

    Es wäre doch einfach mal schön, wenn zuerst einmal kleine Module als absolut "sicher" entwickelt würden. Es ist doch klar, dass bei tausenden von Features vieles einfach übersehen wird. Manchmal würde es einfach Sinn machen als oberste Priorität die Sicherheit, gerade bei solchen Servern in den Vordergrund zu stellen, anstatt erstmal die gaaaanz tolle Featureliste abzuarbeiten. Das Design muss natürlich auch dementsprechend sicher sein. Aber manchmal erscheint es mir so, als dass der Glaube an Kerberos und IPSec als das Wunderheilmittel erscheint.

  5. nicht mal mehr ein reiner MS-Shop ist sicher

    Autor: Otto d.O. 27.11.03 - 12:41

    ich meine sicher vor gefährlichen Interaktionen; der Sicherheitslevel jedes einzelnen Produktes für sich sei hier mal unberücksichtigt...

  6. Re: Und das Geflame ....

    Autor: feuman 27.11.03 - 13:20

    die HABEN das in der ganzen firma installiert!!!

    gruss feuman

  7. Re: nicht mal mehr ein reiner MS-Shop ist sicher

    Autor: feuman 27.11.03 - 13:21

    und was hat das mit dem thema zu tun?

    gruss sidebar . ch

  8. Re: nicht mal mehr ein reiner MS-Shop ist sicher

    Autor: Otto d.O. 27.11.03 - 13:37

    Na man sollte doch erwarten dürfen, dass Produkt 1 von Hersteller X mit Produkt 2 von Hersteller X zusammenarbeitet, ohne grosse Sicherheitslücken auzureissen.
    Dass es beim Zusammenspiel von Produkten unterschiedlicher Hersteller schon mal zu Problemen kommen kann, ist ja irgendwie noch einsichtig. Das war dann bisher auch immer der Moment, wo viele gefragt haben: Ja, warum nimmst du nicht alles von Hersteller X?

  9. Re: Und das Geflame ....

    Autor: Heiko 27.11.03 - 13:43

    Ja, Du bist ja ein ganz lustiger. Am besten wir schlagen Microsoft vor, dass sie DICH einstellen. Dann wind wir alle Sorgen los und können uns wieder sicher und bequem in unsere Sessel zurücklehnen und unserem Chef sagen, dass wir total sicher sind und nebenbei noch die TCO runtergeschraubt haben.

    Good Luck

  10. Re: Und das Geflame .... wir sparen 1 cent

    Autor: keule 27.11.03 - 14:00

    pro transaktion!

  11. Schon mal prophylaktisch jede Kritk als Flame abbügeln

    Autor: Tyler Durden 27.11.03 - 14:55

    Was erwartest du denn?

    Lob und Jubel?

    Eine Sicherheitslücke in Exchange
    Toll!

    Und statt die Lücke zu beheben soll man sich auf Kerberos verlassen
    Jubel!

    Und das nächste MS-Produkt schaltet Kerberos dann aus
    Superklasse!

    ...aber das ist ja alles nur dummes Geflame und überhaupt nicht wahr

    TD

  12. Re: nicht mal mehr ein reiner MS-Shop ist sicher

    Autor: kressevadder 27.11.03 - 15:37

    Das Problem ist im Falle von M$ aber schon seit MS-DOS bekannt und wirklich nix neues

  13. 1 Cent? ... und noch mehr!

    Autor: Pete 27.11.03 - 16:14

    Da durch diesen vermeindlichen, von der Presse hochstilisierten, "Fehler" die Team-Faehigkeit gleich stark vergroessert wird, spart man noch mehr. Kein langes Warten mehr, bis der Kollege endlich seine Mails liest, nein, man kann dank dieser Option endlich auf das Postfach mit zugreifen.

    It's not a bug, it's a feature!

  14. Re: Schon mal prophylaktisch jede Kritk als Flame abbügeln

    Autor: chris 27.11.03 - 16:15

    troll dich zu heise

  15. Ist der Bug nicht schon seit MSDOS 3.0 drin ?, ...

    Autor: Fitz 27.11.03 - 20:14

    und wurde blos nie gefunden ?

    MfG Fitz

  16. Re: Schon mal prophylaktisch jede Kritk als Flame abbügeln

    Autor: Infinity 27.11.03 - 21:45

    Hmm du kritisierst gerade den Falschen - ich gehöre zu der kleinen Fraktion von Personen welche weder MS Produkte fanatisch bejubelt noch Linux vergötter sondern die Vorteile und Nachteile von den Prdukten mir ansehe.

    Dies war eher eine Anspielung darauf dass jetzt wieder diverse Leute anfangen werden solche Threads aufzumachen wie sie hier auch eröffnet werden - ein Post mit dem Inhalt "MS ist sch..sse" oder "MS bietet super Support, der ist garnicht zu übertreffen, das gibt morgen bestimmt ein Patch" oder ähnlich niveauvolle Kommentare.

    Ich habe nichts gegen eine sachliche Diskussion, aber solche Themen arten schnell in reines Geflame aus.

    Hier ist es ja zu keinem echten Geflame gekommen, aber da gab es so einen netten Browserflamewar genauso wie es hier auch vor ein paar Tagen einen genauso sinnlosen Linux vs Windows Flamewar gab ...

  17. Re: Schon mal prophylaktisch jede Kritk als Flame abbügeln

    Autor: Fitz 27.11.03 - 23:36

    Hey,

    was bistn du fuer einer ...
    Weder Linux- noch Windowsfanatiker? das is doch irgendwie scheixxe !
    MacOS,BeOS,???? nalos, nich so unparteisch, dann gibtst du immer dem falschen die Stimme - oder so,
    jedenfalls genau so wie bei den wahlen - Stimmenenthaltung schwaecht genau die falschen ...


    Fitz

  18. Re: Schon mal prophylaktisch jede Kritk als Flame abbügeln

    Autor: Infinity 28.11.03 - 11:04

    Hihi einige wollen es nicht begreifen ;)

    Also - Windows hat in bestimmten Gebieten Vorteile - genauso wie Linux. Windows ist bisher als Spiele OS nicht schlagbar, zudem ist es weit verbreitet und es ist lukrativ dafür Anwendungen zu entwickeln. Nachteil ist natürlich dass es stark im Visier von Microsoft Gegnern ist welche eine Menge Viren und ähnliches produzieren. Windows hat zudem den Vorteil dass man als Anfänger nur die CD reinstopfen muss und man hat ein vollständiges OS auf der Platte. Nachteil ist natürlich dafür dass die Stabilität nicht so ist wie bei anderen OS und man - weil ja alles einfach ist - keine Kontrolle über das System hat muss man alle Nase lang neu formatieren / installieren. Ein weiterer Nachteil sind natürlich die Kosten.

    Linux dagegen hat das Kostenproblem nicht - es ist allerdings auch schwerer zu verstehen und nicht ganz so intuitiv wie Windows. Dafür hat man eben die volle Kontrolle über sein System. Da es für Linux praktisch keine Virenhersteller gibt ist Linux auch relativ sicher - vor allem auch da Millionen von Menschen Linux kontrollieren. Nachteil ist natürlich wieder dass einiges von dem weit verbreiteten Windows darauf nicht läuft. Zudem braucht man eine gewisse Kenntnis von Computern um selbst Linux zu installieren.

    Ich könnte diese Liste auf beiden Seiten noch unendlich weiterführen - und genauso auf Browser, Mailprogramme oder sonstwas anderes übertragen. Jedes Programm / OShat seine Vor- und Nachteile - sonst würde es nicht mehr existieren. Für mich speziell ist Win2k + Opera + Mozilla Mail + Linux + dasselbe am besten, aber je nach Anforderungen gibt es natürlich auch andere Kombinationen welche besser sind.

  19. ???

    Autor: Der Seher 28.11.03 - 13:07

    Was hat man Euch allen eigentlich in den Kaffee getan?

    Habt Ihr nix Besseres zu tun, als Eure Ideologie-Kriege hier zu führen?????

  20. Re: ???

    Autor: Infinity 28.11.03 - 13:10

    Ich habe mit meinem Post gerade diese Ideologiekriege kritisiert - Lesen macht schlau ;)

  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Stadtverwaltung Kaiserslautern, Kaiserslautern
  2. Fraunhofer-Institut für Arbeitswirtschaft und Organisation IAO, Esslingen am Neckar
  3. Etkon GmbH, Gräfelfing
  4. Höchstleistungsrechenzentrum Universität Stuttgart HLRS, Stuttgart

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. (u. a. Logitech G502 Proteus Spectrum für 39€ und Nokia 3.2 DS 16 GB für 84,99€ - Bestpreise!)
  2. 179€ (Bestpreis - nach 40€ Direktabzug)
  3. 35€ (Bestpreis!)
  4. 199€ + Versand


Haben wir etwas übersehen?

E-Mail an news@golem.de


Alexa: Das allgegenwärtige Ohr Amazons
Alexa
Das allgegenwärtige Ohr Amazons

Die kürzlich angekündigten Echo-Produkte bringen Amazons Sprachassistentin Alexa auf die Straße und damit Datenschutzprobleme in die U-Bahn oder in bisher Alexa-freie Wohnzimmer. Mehrere Landesdatenschutzbeauftragte haben Golem.de erklärt, ob und wie die Geräte eingesetzt werden dürfen.
Von Moritz Tremmel

  1. Digitaler Assistent Amazon bringt neue Funktionen für Alexa
  2. Echo Frames und Echo Loop Amazon zeigt eine Brille und einen Ring mit Alexa
  3. Alexa Answers Nutzer smarter Lautsprecher sollen Alexa Wissen beibringen

Rabbids Coding angespielt: Hasenprogrammierung für Einsteiger
Rabbids Coding angespielt
Hasenprogrammierung für Einsteiger

Erst ein paar einfache Anweisungen, dann folgen Optimierungen: Mit dem kostenlos erhältlichen PC-Lernspiel Rabbids Coding von Ubisoft können Jugendliche und Erwachsene ein bisschen über Programmierung lernen und viel Spaß haben.
Von Peter Steinlechner

  1. Transport Fever 2 angespielt Wachstum ist doch nicht alles
  2. Mordhau angespielt Die mit dem Schwertknauf zuschlagen
  3. Bus Simulator angespielt Zwischen Bodenschwelle und Haltestelle

WLAN-Kameras ausgeknipst: Wer hat die Winkekatze geklaut?
WLAN-Kameras ausgeknipst
Wer hat die Winkekatze geklaut?

Weg ist die Winkekatze - und keine unserer vier Überwachungskameras hat den Dieb gesehen. Denn WLAN-Cams von Abus, Nest, Yi Technology und Arlo lassen sich ganz einfach ausschalten.
Von Moritz Tremmel

  1. Wi-Fi 6 Router und Clients für den neuen WLAN-Standard
  2. Wi-Fi 6 und 802.11ax Was bringt der neue WLAN-Standard?
  3. Brandenburg Vodafone errichtet 1.200 kostenlose WLAN-Hotspots

  1. Streaming: Apple und Netflix aus Auktion um South Park ausgestiegen
    Streaming
    Apple und Netflix aus Auktion um South Park ausgestiegen

    Insidern zufolge könnte der Bieterwettstreit um die Streaming-Rechte der Zeichentrickserie South Park bis zu 500 Millionen US-Dollar erreichen. Netflix soll sein Angebot bereits zurückgezogen haben. Auch Apple will wohl nicht mitbieten - was am jüngsten Verbot der Sendung in China liegen soll.

  2. Google: Vorabwiderspruch bei Street View wird überprüft
    Google
    Vorabwiderspruch bei Street View wird überprüft

    Googles Street View ist in Deutschland bisher kaum verfügbar, das Bildmaterial ist veraltet und Häuser sind oft verpixelt. Grund ist der Vorabwiderspruch gegen die Anzeige von Häusern, den viele Besitzer in Anspruch nahmen. Google lässt nun prüfen, ob neue Aufnahmen ohne Vorabwiderspruch möglich sind.

  3. Datenschutz: Zahl der Behördenzugriffe auf Konten steigt
    Datenschutz
    Zahl der Behördenzugriffe auf Konten steigt

    Behörden in Deutschland haben im bisherigen Jahresverlauf häufiger auf Konten von Bürgern zugegriffen als im Vorjahreszeitraum. Dem Bundesdatenschutzbeauftragten gefällt das nicht - er fordert eine Überprüfung der rechtlichen Grundlage.


  1. 15:12

  2. 14:18

  3. 13:21

  4. 12:56

  5. 11:20

  6. 14:43

  7. 13:45

  8. 12:49