Guest User!

You are not Sophos Staff.

[7.450][BUG][FIXED] unable to login into OWA - blocked by IPS

since I begin to use this beta I can't login to my exchange OWA. I get the login window but after I put the credential it doesn't open the page:

https://myexchangeserver.com/owa/auth/owaauth.dll
Parents Reply
  • Good catch, Simon.  You're right, the issue is HTTP/S, not SMTP!

    Gnomme, the right question is whether you have the OWA server in 'HTTP Servers' on the 'Advanced' tab.

    Cheers - Bob


    Yes I have! Here is the message I recieve in email alerts:

    Details about the intrusion alert:

    Message........: WEB-MISC SSLv2 openssl get shared ciphers overflow attempt
    Details........: http://www.snort.org/pub-bin/sigs.cgi?sid=8428
    Time...........: 2009:06:03-19:13:19
    Packet dropped.: yes
    Priority.......: 1 (high)
    Classification.: Attempted Administrator Privilege Gain
    IP protocol....: 6 (TCP)
Children
  • I ran into this.  I have IE 8, FireFox and Google Chrome, and the rule only triggers for IE 8.  (of course for the other browsers, you can only log in with owa light which does not use active X).

    Creating an IPS->Advanced->Modified rule and disabling 8482 worked for me.
    FYI, if you host a phpBB3 forum, you also need to disable 2229.