<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    專家發布針對 Microsoft Exchange 漏洞的 PoC 漏洞利用代碼

    Andrew2021-03-12 10:15:13

    本周,一位安全研究人員在GitHub上發布了一種概念驗證工具,用于黑客攻擊鏈接了兩個ProxyLogon漏洞的Microsoft Exchange服務器

    3月2日,Microsoft發布了緊急帶外安全更新,這些更新總共解決了四個零日漏洞(CVE-2021-26855,CVE-2021-26857,CVE-2021-26858和CVE-2021-27065),這些版本都被廣泛利用。

    這位IT巨人報告說,至少有一個與中國有聯系的APT組織,稱為HAFNIUM,將這些漏洞鏈接在一起,以訪問內部部署的Exchange服務器以訪問電子郵件帳戶,并安裝后門以維護對受害環境的訪問。根據Microsoft的說法,Hafnium APT在針對美國組織的有針對性的攻擊中利用了這些漏洞。

    本周,獨立安全研究人員Nguyen Jang在GitHub上發布了一種用于黑客入侵Microsoft Exchange服務器的概念驗證工具。該工具鏈接了Microsoft最近解決的兩個ProxyLogon漏洞。

    The Record首次報告了amnnn概念驗證代碼的可用性。

    “一名越南安全研究人員今天針對Microsoft Exchange服務器中稱為ProxyLogon的一組漏洞發布了第一個功能性的概念驗證公開漏洞 ,并且在過去的一周中受到了嚴重的利用。” 閱讀The Record發表的帖子。”

    包括Marcus Hutchins在內的幾位網絡安全專家立即注意到在線利用此漏洞的可能性。

    專家發布針對Microsoft Exchange漏洞的PoC漏洞利用代碼

    發布后幾個小時,GitHub取消了PoC黑客工具,因為它對使用Microsoft Exchange解決方案的微軟客戶構成了威脅。

    發言人在發送給副主席的電子郵件中說:“我們知道,概念證明漏洞利用代碼的發布和分發對安全社區具有教育和研究價值,我們的目標是在利益與保持更廣泛的生態系統之間取得平衡” ..“根據我們的可接受使用政策,在報告包含針對正在被積極利用的最近披露的漏洞的概念證明代碼的報告后,我們禁用了要點。”

    Jang解釋說,他已經發布了PoC代碼,以提高對近期黑客浪潮的警覺,并為同事提供研究攻擊中代碼使用的機會。

    Praetorian的專家發布了針對Microsoft Exchange漏洞利用的詳細技術分析,他們對CVE-2021-26855補丁程序進行了逆向工程,并開發了功能全面的端到端利用

    同樣在這種情況下,專家聲稱研究人員共享的技術分析可以進一步加快有效利用漏洞的開發。

    網絡安全exchange
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    面對人工智能安全相關工具、平臺、法規、應用和服務的快速增長,在推出大語言模型十大漏洞TOP10列表后,OWASP近日又推出了AI開源網絡安全知識庫框架——AI Exchange,旨在推進全球AI安全標準、法規和知識的開發和共享。
    英國的國家網絡安全中心正在敦促英國組織為其Microsoft Exchange安裝安全補丁。這家英國機構透露已幫助英國組織保護大約2,100臺易受攻擊的Microsoft Exchange服務器的安裝。根據Microsoft的說法,PT APT在針對美國組織的針對性攻擊中利用了這些漏洞。該組織在歷史上發起了針對多個行業的美國組織的網絡間諜活動,其中包括律師事務所和傳染病研究人員。NCSC還建議組織運行Microsoft安全掃描程序以檢測Microsoft發現的攻擊中使用的Web外殼并將其刪除。
    勒索軟件Cuba正利用微軟Exchange的漏洞進入企業網絡并對設備進行加密。知名網絡安全公司Mandiant追蹤到,使用該勒索軟件的團伙名為UNC2596,而勒索軟件本身的名字為COLDDRAW。其實,這個勒索軟件有一個更為人熟知的名字——Cuba,本文也將以這個名字引述它。
    2021年2月,不明身份的網絡威脅行為者未經授權訪問了美國一家飲用水處理廠的監督控制和數據采集(SCADA)系統。這些身份不明的行為者操作SCADA系統的軟件以增加水處理過程中氫氧化鈉(堿液)的含量。氫氧化鈉是一種腐蝕性化學物質。水處理廠的工作人員立即注意到劑量的變化,并在SCADA系統的軟件檢測到操縱并因未經授權的變化而報警之前糾正了問題。最終,水處理過程沒有受到影響,并繼續正常運行。網絡行為者
    通告稱,上個月,一家聯邦民用機構在其微軟365環境中發現了可疑活動。CNN等媒體報道稱,首家受影響的機構是國務院。CISA和FBI官員指出,與2020年的SolarWinds攻擊事件相比,這次事件并不嚴重。本次攻擊沒有危及機密系統或數據。2021年5月簽署的網絡安全行政命令將改善對網絡事件日志的訪問視為加強政府網絡調查和糾正能力的關鍵所在。今年早些時候,CISA聯合多家機構發布了“設計安全”和“默認安全”原則。
    3月30日消息,據美聯社報道,前國土安全部代理秘書乍得·沃爾夫電子郵件賬戶疑似遭到俄羅斯黑客的破壞。與此同時,被破壞的還包括負責網絡安全活動的國土安全部員工的電子郵件賬戶。
    Microsoft本周發布了緊急帶外安全更新,解決了所有受支持的MS Exchange版本中的四個零日問題。美國CISA的緊急指令要求聯邦機構緊急更新或斷開MS Exchange本地安裝。MS Exchange Server團隊的研究人員已經發布了一個腳本,管理員可以使用該腳本來檢查其安裝是否容易受到最近發現的漏洞的攻擊。微軟在GitHub上以開源形式發布了該工具,該工具可用于檢查Exchange服務器的狀態。“ Microsoft發布了更新的腳本,該腳本掃描Exchange日志文件以查找與 2021年3月2日披露的漏洞相關的危害指標。”
    數據顯示,2021年勒索軟件威脅達到了前所未有的水平。
    歐洲系統性風險委員會近日提出了一個新的系統性網絡事件協調框架,該框架將使歐盟在應對歐盟金融部門的重大跨境網絡安全事件時能夠更好地進行協調和響應。
    9個最大的網絡安全謊言
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类