概要
- Microsoft Autodiscover サービスの設定ミスにより、 example.com ドメインが誤って Sumitomo Electric Industries のメールサーバーにルーティングされている問題
- Outlook でダミーアカウントを設定すると、IANA予約ドメインにも関わらず実在サーバー情報が自動入力される現象
- DNS側には関連レコードが存在せず、 Microsoftの内部データベース のみで発生している構成ミス
- この問題は 2020年2月から少なくとも6年間 継続
- テスト用認証情報 が意図せず外部サーバーへ送信されるリスク
Microsoft Autodiscoverによるexample.com誤ルーティング問題
- Outlook で email@example.com のようなダミーアカウントを設定時、IMAP/SMTPサーバーとして imapgms.jnet.sei.co.jp および smtpgms.jnet.sei.co.jp が自動入力される現象
- example.com は IANA により予約されており、実際のサービスに解決されるべきでないドメイン
- 複数のPC・ネットワーク・DNS環境で同様の挙動を確認
- Windows 365 Cloud PC でも再現性あり
DNS検証結果
- MX・CNAME・SRVレコード を確認するも、sei.co.jp への関連レコードは一切存在しない
- example.com の MXレコードはnull (メール受信不可設定)
- Autodiscover関連DNSレコードも未設定
Autodiscover APIレスポンス
- curl等で prod.autodetect.outlook.cloud.microsoft にリクエストすると、IMAP/SMTPサーバーとして sei.co.jp 側のホスト情報が返却される
- レスポンスJSON例:
- imap: imapgms.jnet.sei.co.jp:993
- smtp: smtpgms.jnet.sei.co.jp:465
- username: email@example.com
- validated: false(認証未検証)
デバッグヘッダ情報(x-debug-support)
- Provider ID: seeatest
- 登録日: 2020-02-03
- 更新日: 2020-02-03
- IsCrowdsourced: false(手動登録)
- この誤設定は クラウドソース由来ではなく、手動でMicrosoftデータベースに追加されたもの と推測
セキュリティ・運用上のリスク
- テストや検証用に入力した 認証情報が第三者サーバーへ送信される可能性
- Outlook の自動設定機能利用時、意図しない外部サーバーへのアクセス・情報漏洩リスク
- 6年以上 修正されていない長期的な構成ミス
関連情報・参考文献
- Autodiscovering the Great Leak
- How Outlook “autodiscover” could leak your passwords – and how to stop it
- Outlook AutoDetect And Broken AutoDiscover
総括
- Microsoft Autodiscover の内部データベースにおける手動設定ミスが原因で、 example.com 利用時にSumitomo Electric Industriesのサーバー情報が自動適用される構成不備
- テストや開発用途で example.com を利用する運用者は、 認証情報流出リスク に注意が必要
- 今後の修正・情報公開が求められるセキュリティ課題