Từ Cục Dị thường Kỳ lạ: Microsoft đã loại bỏ một điểm bất thường không giải thích được trên mạng của mình đang định tuyến lưu lượng truy cập đến miền example.com—a dành riêng cho mục đích thử nghiệm— tới nhà sản xuất cáp điện tử đặt tại Nhật Bản.
Dưới RFC2606—một tiêu chuẩn chính thức được duy trì bởi Internet Engineering Task Force—example.com isn't obtainable by any party. Thay vào đó, nó phân giải thành các địa chỉ IP được gán cho Internet Assiged Names Authority. Việc chỉ định này nhằm mục đích ngăn chặn các bên thứ ba bị tấn công bởi lưu lượng truy cập khi các nhà phát triển, người thử nghiệm thâm nhập và những người khác cần một miền để thử nghiệm hoặc thảo luận về các vấn đề kỹ thuật. Thay vì đặt tên cho một tên miền có thể định tuyến trên Internet, họ phải chọn example.com hoặc hai tên miền khác, example.net và example.org.
Misconfig biến mất, nhưng nó đã được sửa chưa?
Đầu ra từ lệnh đầu cuối cURL cho thấy các thiết bị bên trong Azure và các mạng khác của Microsoft đã định tuyến một số lưu lượng truy cập đến các tên miền phụ của sei.co.jp, một tên miền thuộc Sumitomo Electric. Hầu hết các văn bản kết quả là chính xác những gì mà Lừa mong đợi. Ngoại lệ là phản hồi dựa trên JSON. Đây là kết quả JSON từ thứ Sáu:
{"email":"email@example.com","services":[],"protocols":[{"protocol":"imap","hostname":"imapgms.jnet.sei.co.jp","port":993,"encryption":"ssl","username":"email@example.com","validated":false},{"protocol":"smtp","hostname":"smtpgms.jnet.sei.co.jp","port":465,"encryption":"ssl","username":"email@example.com","validated":false}]}Tương tự, kết quả khi thêm tài khoản mới cho test@example.com trong Outlook trông như sau:
Trong cả hai trường hợp, kết quả cho thấy Microsoft đã định tuyến lưu lượng email đến hai tên miền phụ sei.co.jp: imapgms.jnet.sei.co.jp và smtpgms.jnet.sei.co.jp. Hành vi này là kết quả của Microsoft tự động khám phá dịch vụ.
“Tôi thừa nhận không phải là chuyên gia về hoạt động nội bộ của Microsoft, nhưng đây dường như là một cấu hình sai đơn giản,” Michael Taggart, một nhà nghiên cứu an ninh mạng cấp cao tại UCLA Health, cho biết. “Kết quả là bất kỳ ai cố gắng thiết lập tài khoản Outlook trên miền example.com đều có thể vô tình gửi thông tin xác thực kiểm tra đến các tên miền phụ sei.co.jp đó.”
Khi được hỏi vào đầu giờ chiều thứ Sáu tại sao Microsoft lại làm điều này, một đại diện không có câu trả lời và yêu cầu thêm thời gian. Đến sáng thứ Hai, việc định tuyến không đúng đã không còn xảy ra nữa nhưng người đại diện vẫn chưa có câu trả lời.

