- A hozzászóláshoz be kell jelentkezni
- 753 megtekintés
Hozzászólások
mostanában kell menni onprem exchange adminnak, laza stresszmentes jövőbiztos meló
- A hozzászóláshoz be kell jelentkezni
Microsoft appear to be aware but have not informed customers.
Főleg így. Hogy letolt gatyával, bebakolva, bevazelinozva kell várni, hogy a rosszindulatúak mikor kúrnak seggbe.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azért nem teljesen: https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-report…
- A hozzászóláshoz be kell jelentkezni
Visszadátumozásban nagy császárok a srácok :) A cikk összes képe 30-ai. :P
Úgyhogy a 29-ei tweet megállja a helyét.
- A hozzászóláshoz be kell jelentkezni
Bár nekem aztán tökmindegy, hogy tegnap éjjel vagy ma reggel rakták-e ki, de miből állapitod meg a képek dátumait? Mert tárolva nincs bennük.
- A hozzászóláshoz be kell jelentkezni
Request URL: https://msrc-blog.microsoft.com/wp-content/uploads/2022/09/1.png
Request Method: GET
Status Code: 200
Remote Address: 13.107.219.44:443
Referrer Policy: strict-origin-when-cross-origin
accept-ranges: bytes
content-length: 426134
content-type: image/png
date: Fri, 30 Sep 2022 13:39:24 GMT
etag: "a7df20ef9ad4d81:0"
last-modified: Fri, 30 Sep 2022 07:04:50 GMT
x-azure-ref:
x-cache: CONFIG_NOCACHE
last-modified mező , bár lehet a képeket is újratöltötték 30-án :P (csak nem valószínű, a képek közti egy-két perces eltérésből arra tippelnék, hogy akkor készült a cikk :))
- A hozzászóláshoz be kell jelentkezni
Ja, hogy a CDN-re mikor került, hát én ebből sok mindent nem vonnék le.
De ha tényleg ezen akarunk pörögni, akkor tegyük hozzá, hogy a GMT 07:04, az mondjuk Los Angeles-ben 00:04, ami akár azt is jelentheti, hogy még éjfél előtt készült a cikk, majd a képek 4 perccel később kerültek hozzá. (ráadásul, ha azt mondod a képek között perces különbségek vannak, akkor valóban külön kerültek fel a szövegtől, egyenként)
De hülyeség az egész, francot se érdekli, hogy pár órával előbb vagy később készült-e a cikk, van rá workaround és mitigation, ráadásul faék egyszerűségű.
- A hozzászóláshoz be kell jelentkezni
sőt hawaii GMT-10! legyünk jóindulatúak!
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
Szerinted hol irták a cikket? Mely városok elfogadhatóak? Hol kell a kollégáknak ülnie, mikor ilyet irnak?
- A hozzászóláshoz be kell jelentkezni
Nem akarlak megzavarni, de az eredeti bejelentés 28-án kelt:
https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day…
Abban pedig arról van szó, hogy már _aktívan kihasználják_ a hibát. 2022 augusztus _eleje_ óta. Azt mondod, hogy a Microsoft gyorsan reagált, amikor szeptember 29-én vagy 30-án egy workaround-ot tett közzé?!
A Microsoft 23 nappal ezelőtt már tudott a problémáról (ZDI-CAN-18333):
https://www.zerodayinitiative.com/advisories/upcoming/
A ZDI, miután megveszi a sérülékenység részleteit a felfedezőtől, azonnal értesíti a gyártót (eladja neki az infót).
The following is a list of vulnerabilities discovered by Zero Day Initiative researchers that are yet to be publicly disclosed. The affected vendor has been contacted on the specified date and while they work on a patch for these vulnerabilities, Trend Micro customers are protected from exploitation by IPS filters delivered ahead of public disclosure. Trend Micro customers are additionally protected against 0day vulnerabilities discovered by our own researchers.
Tehát majd' 1 hónapja lyukasak a rendszerek úgy, hogy aktívan támadják őket, a Microsoft tud a hibáról, de javítás nincs. Egy workaround-ot publikált majdnem egy hónappal később, miután nyilvánosságra hozták a részleteket. Feltehetően azért, hogy nyomást gyakoroljanak a Microsoftra ...
Erre te azt mondod, hogy ez gyors?!
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Jó munkához idő kell!
(Meg jó ellenség ;)
- A hozzászóláshoz be kell jelentkezni
Hát, igen. A gáz itt csak az, hogy itt nem egy MS Paint vagy egyéb local sérülékenységről van szó, hanem internet-faced szerverek remote hole-járól.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"Azt mondod, hogy a Microsoft gyorsan reagált"
Idéznéd?
Azt állitottam, hogy amikor azt irtad, hogy letolt gatyával állsz és amikor a tweetet lehoztad volt rá workaround.
"Erre te azt mondod, hogy ez gyors?!"
???
- A hozzászóláshoz be kell jelentkezni
De, nem onnan pörög az óra, baszod, hogy a HUP "lehozza", hanem onnan, hogy elkezdik támadni a szervereket. Ezt augusztus elején _észlelték_, de ki tudja, hogy valójában mikortól ment.
A Microsoft pedig lassan egy hónapja tud róla ...
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Lent az óra alatt ott a dátum is a tálcán, az is 30.-át ír.
Nagy Péter
- A hozzászóláshoz be kell jelentkezni
Leszarom, nekem a Microsoft patcheli (M365/Exchange online). Azóta alszom jól.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Valaki amúgy beleszaladt már?
4 Exchange szervert néztünk gyorsan át, egyik logjaiban sem volt szerencsére semmi.
Mindegyik előtt van nginx, ott sem.
URL rewrite-os "javítást" megcsináltuk, a biztonság kedvéért nginx-ben is, de ettől még nem érzem úgy hogy ez most JÓ! :D
- A hozzászóláshoz be kell jelentkezni
Még nem, de lehet mert nincs is exchange. :) Mondjuk orosz barátaink így is próbálkoznak vele...
109.167.197.53 GET /autodiscover/autodiscover.json?@foo.com/mapi/nspi/?&Email=autodiscover/autodiscover.json%3f@foo.com
- A hozzászóláshoz be kell jelentkezni
ez az autodiscover.json ez a tavaly augusztusi hiba, ebbe beleszaladtunk mi is ev vegen...
- A hozzászóláshoz be kell jelentkezni
Kb a világon minden nagyvállalat használja. Miért ilyen fos és miért nem tudtak jobbat csinálni egyéb fejlesztők?
- A hozzászóláshoz be kell jelentkezni
Iparági szinten elfogadott nemhivatalos konteo, hogy a msft szabadulni akar az onprem dobozos exchange-től, és tolna mindenkit a felhőbe. Mióta van exchange online (kb 10 éve) azóta van lejtmenetben a szerver exchange.
- A hozzászóláshoz be kell jelentkezni
Ez nem konteó. Sőt, nemrég olyan levelet is kaptam a Microsofttól (mint partner), hogy az ügyfelek szervereit is itt lenne az ideje a felhőjükbe költöztetni.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ennek inkább kell a pénz vonatkozása van mint Security. ;)
A SAM-os bohóckodást csinálják még? Mert ha igen a felhős mókába belépéssel másfajta compliance issuek is előjöhetnek.
- A hozzászóláshoz be kell jelentkezni
Ennek inkább kell a pénz vonatkozása
Nyilvánvalóan. Csak mi nem vagyunk olyan hülyék, hogy önként átadjuk a fizető ügyfeleinket a Microsoftnak. :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Mióta van exchange online (kb 10 éve) azóta van lejtmenetben a szerver exchange.
Nope. Az a cucc világ életében egy foskupac volt (csak olyan standard MS-minőség). Még emlékszem, hogy az első munkahelyemen (1998) egy külön embert kellett felvenni azért, hogy legyen, aki az Exchange-et folyamatosan simogatja, hogy ne essen-keljen állandóan.
- A hozzászóláshoz be kell jelentkezni
Kb a világon minden nagyvállalat használja
Hát, úgy néz ki, jó nekik így...
Hiszen, ha nem lenne jó, nem használnák. Mert megérdemlik.
szerintem.
- A hozzászóláshoz be kell jelentkezni
nem jo. de nincs alternativa, jelenleg nincs jobb. regen volt novell groupware meg lotus notes is, de azok se voltak jobbak.
most meg max ilyen zimbra-szeru bohockodasok vannak amik a kanyarba sincsenek. ezert hasznal mindenki exchanget meg mindig.
- A hozzászóláshoz be kell jelentkezni
Na igen, ahhoz tán a Libreoffice-ot meg a thunderbird-öt össze kellett volna integrálni időben, megcsinálni webesre is az egészet és az IMAP-ot felizmozni valami új szabványban.
- A hozzászóláshoz be kell jelentkezni
Na igen, ahhoz tán a Libreoffice-ot meg a thunderbird-öt össze kellett volna integrálni időben,
Kiknek? Most írták egy másik szálban, hogy még pénzért sincs fejlesztő.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azoknak a techcégeknek, akik nem akarnak sokat tejelni a Microsoftnak. Beadták volna a közösbe, ahogy a Microsoft is a Hyper-V drivereket meg még franc tudja mit.
- A hozzászóláshoz be kell jelentkezni
Kb a világon minden nagyvállalat használja. Miért ilyen fos
Mert így is megfelel a "nagyvállalatoknak". Talán ha kibasznák a MS-t egy csomó helyről, akkor abból talán okulnának. De inkább arra szavaznék, hogy nem.
- A hozzászóláshoz be kell jelentkezni