Exchange Server: molti vulnerabili tramite la vulnerabilità ProxyShell

Notizie sostenibili

Condividi post

Sebbene esistano già patch per la vulnerabilità ProxyShell su Microsoft Exchange, queste non vengono utilizzate. Ciò rende facile per i criminali informatici sfruttare ulteriormente le vulnerabilità e attaccare i sistemi. Un commento da Tenable.

Rapporti recenti mostrano che un ceppo ransomware Hive sta attaccando molti server Microsoft Exchange attraverso le vulnerabilità di ProxyShell. Claire Tills, Senior Research Engineer, Tenable, commenta perché questo è ancora possibile.

Le patch potrebbero chiudere la vulnerabilità

“Gli aggressori continuano a sfruttare le vulnerabilità di ProxyShell, che sono state rivelate per la prima volta più di otto mesi fa. Hanno dimostrato di essere una fonte affidabile per gli aggressori sin dalla loro divulgazione, sebbene siano disponibili patch. I recenti attacchi da parte di una propaggine del gruppo ransomware Hive sono alimentati dall'ubiquità di Microsoft Exchange e dagli apparenti ritardi nel correggere queste vulnerabilità vecchie di mesi.

Organizzazioni in tutto il mondo e in vari settori utilizzano Microsoft Exchange per funzioni aziendali critiche, rendendolo un obiettivo ideale per gli aggressori. La catena di exploit consente agli aggressori di elevare i propri privilegi e quindi eseguire il codice in remoto. La disponibilità di proof-of-concept rende facile per loro adottare questa tattica nei loro playbook. Poiché la catena ProxyShell va dal bypass delle funzioni all'escalation dei privilegi fino all'esecuzione di codice in modalità remota, riduce il numero di passaggi intermedi e di ricognizione necessari agli aggressori per infiltrarsi nei sistemi bersaglio.

Altro su Tenable.com

 


A proposito di Tenable

Tenable è una società di esposizione informatica. Oltre 24.000 aziende in tutto il mondo si affidano a Tenable per comprendere e ridurre il rischio informatico. Gli inventori di Nessus hanno unito la loro esperienza in materia di vulnerabilità in Tenable.io, offrendo la prima piattaforma del settore che fornisce visibilità in tempo reale e protegge qualsiasi risorsa su qualsiasi piattaforma informatica. La base di clienti di Tenable comprende il 53% di Fortune 500, il 29% di Global 2000 e grandi agenzie governative.


 

Articoli relativi all'argomento

Docker Hub: scoperti 3 milioni di repository infetti

Docker Hub dispone di un'enorme libreria per sviluppatori con milioni di immagini di contenitori e repository. Gli esperti di JFrog ➡ Leggi di più

Assicurazione informatica: i manager considerano le aziende poco protette

La sicurezza informatica e la copertura assicurativa informatica sono più importanti che mai. Il terzo studio globale sul rischio informatico e assicurativo 2024 da Monaco ➡ Leggi di più

500.000 informazioni sugli account degli utenti ChatGPT sul dark web

Gli esperti di sicurezza informatica di Kaspersky hanno scoperto migliaia di credenziali rubate per strumenti di intelligenza artificiale popolari come ChatGPT, Grammarly e Canva sul dark web. IL ➡ Leggi di più

280.000 indirizzi e-mail rubati dal Medical Center dell'Università di Magonza

Diversi resoconti dei media documentano il recente furto di dati presso il Medical Center dell'Università di Magonza: 280.000 indirizzi e-mail sono stati rubati e pubblicati sulla darknet. IL ➡ Leggi di più

Rileva l'offuscamento delle stringhe da Pikabot

Un team di ricerca sulla sicurezza informatica ha sviluppato un plug-in IDA in grado di decrittografare automaticamente l'offuscamento delle stringhe del caricatore di malware Pikabot. Quelli utilizzati dal malware ➡ Leggi di più

FBI: condannato il capo della banda di ransomware REVIL

La banda REVIL ha effettuato spettacolari attacchi ransomware e ha rubato 700 milioni di dollari tramite estorsioni. Il protagonista era già stato catturato nel 2021, ➡ Leggi di più

Paesi di origine dei criminali informatici

Nell’era attuale, la criminalità si sta spostando sempre più verso il digitale, con un numero di minacce informatiche in aumento negli ultimi anni ➡ Leggi di più

Scoperta una campagna mondiale contro le autorità governative 

Gli esperti di Kaspersky hanno scoperto una campagna di spionaggio informatico che prende di mira le agenzie governative di tutto il mondo. La campagna coinvolgerà più di ➡ Leggi di più