驗證延伸保護將在今年秋天成為Exchange Server的預設功能
· 2023-08-30

微軟透過Exchange Server 2019的2023 H2累積更新(CU 14),讓用戶端預設啟用延伸保護(Extended Protection,EP)功能,以強化身分驗證機制

背景/Photo by Tobias van Schneider on Unsplash

微軟周一(8/28)宣布,自今年秋天釋出Exchange Server 2019的2023 H2累積更新(CU 14)之後,原本專為Windows所設計的身分驗證延伸保護(Extended Protection,EP)即會成為Exchange Server的預設功能。

EP是用來加強Windows Server上既有的身分驗證功能,以減緩身分驗證的中間人(MitM)攻擊,它允許於IIS中的Windows Authentication建立綁定,連結應用程式層的驗證資訊與較低通訊協定級別的TLS加密,另也藉由於連結中添加客戶正在存取的命名空間來補強,因此,倘若一個MitM並非代表伺服器所預期的命名空間,或是企圖竄改客戶端與伺服器端之間的TLS資訊,那麼綁定便會失效,而無法通過身分驗證。

微軟是在去年8月藉由安全更新於Exchange Server中新增EP功能,支援Exchange Server 2013、Exchange Server 2016及Exchange Server 2019,但必須手動啟用,不過,微軟現在打算透過CU 14讓EP成為Exchange Server的預設功能,不過,只有仍處主流支援階段的Exchange Server 2019才能接收CU 14,意謂著其它的Exchange Server版本皆需手動啟用EP。

儘管微軟建議所有的Exchange Server客戶都應該於自家環境中啟用EP,但也表示這只是個預設設定,管理人員仍能將它關閉。

微軟亦警告,那些並未安裝August 2022安全更新的舊版Exchange Server都被視為持續含有安全漏洞,皆應立即更新,此外,這些舊版Exchange Server也無法與那些啟用EP的新版伺服器正常通訊。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的