Уязвимост “Ghost-Sender”, засягаща хибридни Exchange Onprem – Online конфигурации

CERT Bulgaria (GovCERT) Version 1 original current

Imported from official source

“Ghost-Sender” е уязвимост която се изразява в широко разпространена грешка в конфигурацията, която позволява фалшифициране на имейли към организации използващи Exchange online тенанти или хибридни Exchange Onprem -> Еxchange Online конфигурации. При определени конфигурации в този сценарий е възможно която позволява изпращане на фишинг email, който да заобиколи стандартните протоколи за верификация (SPF, DKIM и ... Продължение

This version

Version
1 of 1
Recorded
October 03, 2026 20:33
Change
Initial
Content hash
9932daa28555082f7d1f181d83f62e6e
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.