Microsoft Exchange Client Access Server Information Disclosure

Exchange Server dış dünyaya açık bir sistem olması nedeni ile pek çok güvenlik testinden geçmek zorundadır. Yaşayan bir sistem olarak Exchange Server zaman içerisinde güncellenmesine karşılık kötü niyetli kişiler tarafından sürekli saldırı altındadır. Aslında bulut çağında onprem de böyle maliyetli sistemler tutmak çok doğru olmasa bile gerek KVKK gerekse bulutun maliyeti nedeni ile hala aktif kullanımı olan bir sistem. Peki böyle bir sistem kullanıyorsanız heran risk altında olduğunuz düşünüldüğünde düzenli pentest yaptırmanız tabi ki gayet normal. Pentest çıktılarında genelde en az bir iki exchange server ile ilgili sorunlar görebilirsiniz. Öncelikle belirtmek isterim ki aslında tüm bu ve benzeri bulgular için … Okumaya devam et Microsoft Exchange Client Access Server Information Disclosure