SMTP Smuggling - Sp...
 
Notifications
Clear all

SMTP Smuggling - Spoofing E-Mails Worldwide

5 Posts
2 Users
0 Reactions
1,493 Views
(@katamadone)
Eminent Member
Joined: 2 years ago
Posts: 28
Topic starter  

Habt ihr das schon mitbekommen?

https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide/


   
Quote
NorbertFe
(@norbertfe)
Joined: 4 years ago
Posts: 1607
 

Hi,

danke für den Link. Interessant zu lesen. Wär jetzt interessant zu wissen, ob Exchange on-prem grundsätzlich auch betroffen ist. ;)

bye

norbert


   
ReplyQuote

NorbertFe
(@norbertfe)
Joined: 4 years ago
Posts: 1607
 

Vielleicht für die interessant, die Exchange On-Prem für den Empfang nutzen. Ich zitiere mal kurz aus einer Mailkommunikation, die ich mit dem Entwickler unseres Spamfilters zu diesem Thema hatte (vorbehaltlich eventueller Fehler)

I have just tested this on Microsoft IIS SMTP and Microsoft Exchange 2019 (I have not checked the older versions yet). IIS SMTP accepts email submissions with <LF>.<CRLF> content and sends them out as is. However, Exchange fixes up any LF characters it finds in incoming emails. Therefore, the LF character issue is only relevant in systems where the front-end or back-end accepting incoming messages is a non-Exchange server.


   
ReplyQuote
(@katamadone)
Eminent Member
Joined: 2 years ago
Posts: 28
Topic starter  

Herzlichen Dank NorbertFe,

Ich war leider selbst ausser Betrieb und konnte dem gerade nicht nachgehen.


   
ReplyQuote

NorbertFe
(@norbertfe)
Joined: 4 years ago
Posts: 1607
 

Noch zwei kleine Infos:

man kann barelinefeedrejectioneneabled auf true konfigurieren und dann werden solche Mails auch abgelehnt:

https://learn.microsoft.com/en-us/powershell/module/exchange/set-receiveconnector?view=exchange-ps#-barelinefeedrejectionenabled

Genauso wie man chunking konfigurieren könnte:

https://learn.microsoft.com/en-us/powershell/module/exchange/set-receiveconnector?view=exchange-ps#-chunkingenabled


   
ReplyQuote
Share: