Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Microsoft disabiliterà l’autenticazione di base in Exchange Online da ottobre 2022.

Microsoft disabiliterà l’autenticazione di base in Exchange Online da ottobre 2022.

27 Settembre 2021 08:52

Dal 1° ottobre 2022, Microsoft intende disabilitare l’autenticazione di base per tutti i protocolli in tutti i client Microsoft Exchange Online per la sicurezza degli utenti.

L’annuncio è arrivato dopo che la società ha ritardato la rimozione dell’autenticazione di base da Exchange Online fino alla seconda metà del 2021 a causa della pandemia di COVID-19.

“A partire dal 1 ottobre 2022, inizieremo a disabilitare in modo permanente l’autenticazione di base per tutti i client, indipendentemente dall’uso (eccetto l’autenticazione SMTP, che può essere riattivata in seguito)”

ha affermato il team di Exchange Online.

Microsoft ha già iniziato a disabilitare l’autenticazione di base nel giugno di quest’anno per i clienti che non l’hanno utilizzata e ha anche spiegato come i clienti possono riattivare i protocolli interessati involontariamente.

Per disabilitare l’autenticazione di base in Exchange Online prima che Microsoft la ritiri completamente, è necessario creare e assegnare criteri di autenticazione ai singoli utenti seguendo i passaggi descritti nel sito Web del supporto di Exchange Online.

Microsoft non ha fornito un motivo per questo cambiamento.

Presumibilmente il motivo è il rapporto Guardicore che ha riportato centinaia di migliaia di credenziali di dominio Windows in testo normale che sono state perse a causa di client di posta elettronica configurati in modo errato utilizzando l’autenticazione di base.

L’autenticazione di base è uno schema di autenticazione basato su HTTP mediante il quale le applicazioni inviano le credenziali con ogni richiesta di connessione a server, endpoint o servizi online, con coppie nome utente e password spesso archiviate localmente sul dispositivo.

Sebbene ciò semplifichi notevolmente il processo di autenticazione, l’autenticazione di base rende anche più facile per gli aggressori rubare le credenziali quando le connessioni non sono protette utilizzando il protocollo crittografico TLS.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
HackerHood di RHC scopre un nuovo 0day nei Firewall ZYXEL: il rischio è l’accesso Root
Redazione RHC - 05/02/2026

Una nuova vulnerabilità scoperta dal ricercatore italiano Alessandro Sgreccia (rainpwn) del gruppo HackerHood di Red Hot Cyber è stata scoperta nei dispositivi ZYXEL permette di ottenere accesso root attraverso una configurazione apparentemente innocua del servizio…

Immagine del sitoHacking
La vera storia degli hacker: dai trenini del MIT, alla voglia di esplorare le cose
Massimiliano Brolli - 05/02/2026

La parola hacking, deriva dal verbo inglese “to hack”, che significa “intaccare”. Oggi con questo breve articolo, vi racconterò un pezzo della storia dell’hacking, dove tutto ebbe inizio e precisamente nel piano terra dell’edificio 26…

Immagine del sitoCyber News
L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora
Redazione RHC - 04/02/2026

L’Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito l‘Università La Sapienza e le Gallerie degli Uffizi all’inizio di questa settimana. L’offensiva digitale russa…

Immagine del sitoCyber News
Attacco hacker alla Sapienza: chi sono gli hacker di Bablock/Rorschach
Redazione RHC - 04/02/2026

Secondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato da fini politici. Gli hacker avrebbero inviato messaggi di rivendicazione spiegando di non agire per…

Immagine del sitoCybercrime
Supply Chain Attack: come è stato compromesso Notepad++ tramite il CVE-2025-15556
Manuel Roccon - 04/02/2026

Nella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell’utente finale passa per un elemento molto più semplice: un link di download. L’incidente che ha…