Exchange Server: ProxyShell の脆弱性による脆弱性が多数

テナブルニュース

投稿を共有する

Microsoft Exchange の ProxyShell 脆弱性に対するパッチは既に存在しますが、これらは使用されていません。 これにより、サイバー犯罪者は脆弱性をさらに悪用してシステムを攻撃することが容易になります。 Tenable からのコメント。

最近のレポートでは、Hive ランサムウェアが ProxyShell の脆弱性を介して多くの Microsoft Exchange Server を攻撃していることを示しています。 Tenable のシニア リサーチ エンジニアである Claire Tills は、なぜこれがまだ可能であるかについてコメントしています。

パッチは脆弱性を閉じる可能性があります

「攻撃者は、XNUMX か月以上前に最初に公開された ProxyShell の脆弱性を悪用し続けています。 パッチは入手可能ですが、公開以来、攻撃者にとって信頼できる情報源であることが証明されています。 Hive ランサムウェア グループの分派による最近の攻撃は、Microsoft Exchange の遍在性と、これらの数か月前の脆弱性へのパッチ適用の明らかな遅れによって加速されています。

世界中のさまざまな業界の組織が重要なビジネス機能に Microsoft Exchange を使用しているため、攻撃者にとって理想的な標的となっています。 エクスプロイト チェーンにより、攻撃者は権限を昇格させ、コードをリモートで実行できます。 概念実証が利用できるため、この戦術をプレイブックに簡単に採用できます。 ProxyShell チェーンは、機能バイパスから権限昇格、リモート コード実行に至るため、攻撃者がターゲット システムに侵入するために必要な偵察と中間ステップの数を減らします。」

詳細は Tenable.com をご覧ください

 


テナブルについて

Tenable は Cyber​​ Exposure の会社です。 世界中の 24.000 を超える企業が Tenable を信頼してサイバーリスクを理解し、軽減しています。 Nessus の発明者は脆弱性の専門知識を Tenable.io に結集し、あらゆるコンピューティング プラットフォーム上のあらゆる資産をリアルタイムで可視化し、保護する業界初のプラットフォームを提供します。 Tenable の顧客ベースには、Fortune 53 の 500%、Global 29 の 2000%、および大規模な政府機関が含まれます。


 

トピックに関連する記事

Docker Hub: 3 万の感染リポジトリを発見

Docker Hub には、数百万のコンテナ イメージとリポジトリを備えた開発者向けの巨大なライブラリがあります。 JFrog の専門家 ➡続きを読む

サイバー保険: 経営者は企業の保護が不十分だと考えている

サイバーセキュリティとサイバー保険の補償範囲はこれまで以上に重要になっています。ミュンヘンからの第 2024 回世界サイバーリスクと保険調査 XNUMX ➡続きを読む

ダークウェブ上の ChatGPT ユーザーからの 500.000 のアカウント情報

カスペルスキーのサイバーセキュリティ専門家は、ChatGPT、Grammarly、Canva などの人気の AI ツールの認証情報が何千件もダークウェブ上で盗まれていることを発見しました。の ➡続きを読む

マインツ大学医療センターから280.000万件の電子メールアドレスが盗まれる

いくつかのメディアの報道では、マインツ大学医療センターでの最近のデータ盗難が記録されています。280.000 件の電子メール アドレスが盗まれ、ダークネットに公開されました。の ➡続きを読む

Pikabot から文字列の難読化を検出する

サイバーセキュリティ研究チームは、Pikabot マルウェア ローダーの文字列難読化を自動的に解読できる IDA プラグインを開発しました。マルウェアによって使用されるもの ➡続きを読む

FBI: REVIL ランサムウェア組織の責任者に有罪判決

REVIL ギャングは壮絶なランサムウェア攻撃を実行し、恐喝によって 700 億ドルを盗みました。主役の男はすでに2021年に捕まっており、 ➡続きを読む

サイバー犯罪者の出身国

現在の時代では、犯罪のデジタル化がますます進み、近年サイバー脅威の数が増加しています。 ➡続きを読む

政府当局に対する世界規模のキャンペーンが発覚 

カスペルスキーの専門家は、世界中の政府機関を標的としたサイバースパイ活動を発見しました。キャンペーンには以上が含まれます ➡続きを読む