Zum Hauptinhalt Zur Navigation

Fehler im Exchange Server 2003 gestattet Postfach-Zugriff

Exchange Server 2003 verträgt sich nicht mit SharePoint Services 2.0. Wie Microsoft in einem aktuellen Support-Dokument(öffnet im neuen Fenster) berichtet, verträgt sich der Exchange Server 2003 nicht mit den aus Redmond stammenden SharePoint Services 2.0. In dieser Konfiguration wird die Kerberos-Verschlüsselung umgangen und Angreifer erhalten über die Komponente Outlook Web Access Zugriff auf Postfächer, ohne die betreffenden Passwörter zu kennen.
/ Ingo Pakalski
Kommentare News folgen (öffnet im neuen Fenster)

Laut Microsoft tritt der Fehler auf, wenn der Exchange Server 2003 auf einem Windows Server 2003 zusammen mit den SharePoint Services 2.0 installiert ist. Dann arbeitet das Outlook Web Access nicht mehr korrekt, worüber der Web-Zugriff auf Outlook-Postfächer gesteuert wird. Dadurch kann es passieren, dass man Zugriff auf andere Postfächer und Zugang zu vertraulichen Daten erhält.

Microsoft weist darauf hin, dass die Deinstallation der SharePoint Services 2.0 allein keine Abhilfe bringt. Dazu muss die Kerberos-Funktion der Internet Information Services (IIS) erneut eingerichtet und entsprechend konfiguriert werden. Microsoft erläutert die Vorgehensweise über das entsprechende Support-Dokument(öffnet im neuen Fenster) .

Derzeit bietet Microsoft keinen Patch an, um das Problem zu umgehen, so dass nur die Möglichkeit bleibt, die Konfiguration manuell zu bearbeiten und dem Spuk so ein Ende zu bereiten.


Relevante Themen