Exchange Server: багато вразливих через уразливість ProxyShell

Достовірні новини

Поділіться публікацією

Хоча на Microsoft Exchange вже є виправлення для вразливості ProxyShell, вони не використовуються. Це полегшує кіберзлочинцям подальше використання вразливостей і атакування систем. Коментар від Tenable.

Останні звіти показують, що штам програм-вимагачів Hive атакує багато серверів Microsoft Exchange через уразливості ProxyShell. Клер Тілс, старший інженер-дослідник Tenable, коментує, чому це все ще можливо.

Патчі можуть закрити вразливість

«Зловмисники продовжують використовувати вразливості ProxyShell, які вперше були оприлюднені більше восьми місяців тому. З моменту їх розкриття вони виявилися надійним джерелом для зловмисників, хоча доступні виправлення. Нещодавні атаки відгалуження групи програм-вимагачів Hive підживлюються повсюдним поширенням Microsoft Exchange і очевидними затримками у виправленні цих уразливостей, які минули кілька місяців.

Організації в усьому світі та в багатьох галузях використовують Microsoft Exchange для критичних бізнес-функцій, що робить його ідеальною мішенню для зловмисників. Ланцюжок експлойтів дозволяє зловмисникам підвищувати свої привілеї, а потім запускати код віддалено. Наявність підтвердження концепції дозволяє їм легко прийняти цю тактику в свої підручники. Оскільки ланцюжок ProxyShell переходить від обходу функцій до ескалації привілеїв до віддаленого виконання коду, це зменшує кількість розвідувальних і проміжних кроків, які зловмисники потребують для проникнення в цільові системи».

Більше на Tenable.com

 


Про Tenable

Tenable є компанією Cyber ​​​​Exposure. Понад 24.000 53 компаній у всьому світі довіряють Tenable розуміти та зменшувати кіберризики. Винахідники Nessus об’єднали свої знання з уразливостей у Tenable.io, створивши першу в галузі платформу, яка забезпечує видимість у реальному часі та захищає будь-які активи на будь-якій обчислювальній платформі. Клієнтська база Tenable включає 500 відсотки Fortune 29, 2000 відсотків Global XNUMX і великі державні установи.


 

Статті по темі

Docker Hub: виявлено 3 мільйони заражених сховищ

Docker Hub має величезну бібліотеку для розробників із мільйонами образів контейнерів і сховищ. Експерти JFrog ➡ Читати далі

Кіберстрахування: менеджери вважають компанії погано захищеними

Кібербезпека та кіберстрахування важливі як ніколи. Третє дослідження Global Cyber ​​​​Risk and Insurance Study 2024 з Мюнхена ➡ Читати далі

Інформація про 500.000 XNUMX облікових записів користувачів ChatGPT у темній мережі

Фахівці Kaspersky з кібербезпеки виявили в темній мережі тисячі вкрадених облікових даних для популярних інструментів ШІ, таких як ChatGPT, Grammarly і Canva. The ➡ Читати далі

280.000 XNUMX електронних адрес вкрадено з медичного центру університету Майнца

Кілька повідомлень ЗМІ документують нещодавню крадіжку даних у медичному центрі університету Майнца: 280.000 XNUMX електронних адрес було викрадено та опубліковано в темній мережі. The ➡ Читати далі

Виявлення обфускації рядка від Pikabot

Команда дослідників кібербезпеки розробила плагін IDA, який може автоматично розшифровувати обфускацію рядка завантажувача шкідливих програм Pikabot. Ті, що використовуються шкідливим програмним забезпеченням ➡ Читати далі

ФБР: керівника банди програм-вимагачів REVIL засуджено

Банда REVIL здійснила вражаючі атаки програм-вимагачів і викрала 700 мільйонів доларів шляхом вимагання. Головну людину вже ловили у 2021 році, ➡ Читати далі

Країни походження кіберзлочинців

У нашу нинішню епоху злочинність все більше переміщується в цифрові технології, а кількість кіберзагроз зростає в останні роки ➡ Читати далі

Виявлено всесвітню кампанію проти влади 

Фахівці Касперського викрили кампанію кібершпигунства, спрямовану проти урядових установ по всьому світу. У кампанії братиме участь понад ➡ Читати далі