:quality(80)/p7i.vogel.de/wcms/c0/d6/c0d69e8e5355e6d9aaccdef92aa0046a/0132044229v1.jpeg)
Wie der MX-Record eine offene Flanke am Exchange-Online-Tenant erzeugt
Ghost Sender umgeht vorgeschaltete E-Mail-Gateways, indem Angreifer direkt mit dem Exchange-Online-Annahmepunkt sprechen – SPF, DKIM und DMARC laufen dabei ins Leere. Microsoft sieht keine Schwachstelle, sondern eine architektonische Einschränkung. Was Administratoren jetzt an den Inbound Connectoren prüfen sollten.