Sharepoint svækker sikkerhed i Exchange

Artiklen blev oprindeligt publiceret den 28/11/2003

Brugere, der har web-adgang til mail på en Exchange-server, kan i nogle tilfælde se andre brugeres mail. Det skyldes et problem med programmet Sharepoint Services.

Microsoft oplyser, at hvis man installerer Sharepoint Services på en computer, der kører Exchange Server 2003 på Windows Server 2003, bliver sikkerhedssystemet ændret: I stedet for at anvende Kerberos-autentificering går det over til at bruge den gamle NTLM-autentificering. Det medfører, at brugere af Outlook Web Access kan se hinandens mail.

Problemet opstår kun, hvis man har en kombination af to fysiske Exchange-servere i form af en "front-end"-server, der tager imod opkald fra internettet og sender dem videre til en "back-end"-server, der opbevarer selve mail-databasen.

Microsoft har udsendt retningslinier for, hvordan man indstiller systemet til igen at bruge Kerberos-autentifikation.

Links