
Dokumentation von CVE-2024-50964: kritische DMARC-Richtlinienumgehung im DonWeb-MX-Server, die E-Mail-Spoofing ermöglicht, mit geringer Angriffskomplexität und ohne erforderliche Berechtigungen.
Eine kritische Schwachstelle wurde in Ferozo Webmail v1.1 identifiziert, bei der der MX (Mail Exchange)-Server von DonWeb konfigurierte DMARC (Domain-based Message Authentication, Reporting, and Conformance)-Richtlinien vollständig ignoriert. Obwohl Domains DMARC-Richtlinien auf "reject" für unautorisierte oder gefälschte E-Mails gesetzt haben, validieren DonWebs Mailserver diese Richtlinien nicht, sodass gefälschte E-Mails die Authentifizierung umgehen und die Posteingänge der Benutzer erreichen können. Dieses Versäumnis öffnet Angreifern die Tür, legitime Domains zu imitieren, was das Risiko von Phishing- und Spoofing-Angriffen erheblich erhöht.
Das Versäumnis bei der DMARC-Richtlinienvalidierung auf DonWebs MX-Server stellt ein erhebliches Risiko für die E-Mail-Sicherheit dar und untergräbt den primären Zweck von DMARC als Werkzeug zum Schutz von Domains vor Spoofing und Phishing. Die Behebung dieser Schwachstelle ist unerlässlich, um das Vertrauen und die Sicherheit für Benutzer zu erhalten, die auf DonWebs E-Mail-Infrastruktur angewiesen sind.
CVE-2024-50964
Gemeldet von [Facundo Fernandez / Sicherheitsforscher]