亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        Microsoft Exchange中4個利用頻繁的0 day漏洞

        2021-06-01 13:24:21厙浩文
        關(guān)鍵詞:利用

        厙浩文

        不久前,微軟發(fā)布了緊急補(bǔ)丁,以解決Exchange Server中此前未公開的4個安全漏洞。據(jù)稱,一些威脅行為者正在積極利用這些漏洞,以期進(jìn)行數(shù)據(jù)盜竊。

        微軟威脅情報(bào)中心(Microsoft Threat Intelligence Center,MSTIC)將攻擊描述為“有限的和有針對性的”,攻擊者利用這些漏洞訪問了本地Exchange服務(wù)器,進(jìn)而授予了對電子郵件帳戶的訪問權(quán)限,并為安裝其他惡意軟件做好了鋪墊,以方便長期訪問受害者環(huán)境。

        這家科技巨頭最初將此次活動高度自信地歸因于一個被稱為鉿(HAFNIUM)的威脅者,當(dāng)然不排除其他組織也可能參與其中的可能性。

        Microsoft首次討論該團(tuán)體的策略、技術(shù)和程序(TTP),將HAFNIUM描繪為“技術(shù)高超和較為熟練的攻擊者”,主要針對美國一系列行業(yè)中的實(shí)體企業(yè),以從中泄露敏感信息,包括傳染病研究人員、律師事務(wù)所、高等教育機(jī)構(gòu)、國防承包商,政策智囊團(tuán)和非政府組織。

        HAFNIUM通過利用美國租用的虛擬私人服務(wù)器來策劃其攻擊,以掩蓋其惡意活動。

        攻擊分為3個階段,其中包括使用密碼被盜或通過使用以前未發(fā)現(xiàn)的漏洞來訪問Exchange服務(wù)器,然后部署Web Shell來遠(yuǎn)程控制受感染的服務(wù)器。攻擊鏈中的最后一個鏈接利用遠(yuǎn)程訪問從組織網(wǎng)絡(luò)中竊取郵箱,并將收集到的數(shù)據(jù)導(dǎo)出到文件共享站點(diǎn)(例如MEGA)。

        為了實(shí)現(xiàn)這一目標(biāo),Volexity和Dubex的研究人員發(fā)現(xiàn)了多達(dá)4個0day漏洞,它們被用作攻擊鏈的一部分:

        CVE-2021-26855:Exchange Server中的服務(wù)器端請求偽造(SSRF)漏洞;

        CVE-2021-26857:統(tǒng)一消息服務(wù)中的不安全反序列化漏洞;

        CVE-2021-26858:Exchange的身份驗(yàn)證后,任意文件寫入漏洞;

        CVE-2021-27065:Exchange的身份驗(yàn)證后,任意文件寫入漏洞。

        盡管這些漏洞會影響Microsoft Exchange Server 2013、Microsoft Exchange Server 2016和Microsoft Exchange Server 2019,但微軟表示,出于“深入防御”的目的,將要更新Exchange Server 2010。

        此外,由于最初的攻擊需要與Exchange服務(wù)器端口443的不受信任連接,因此該公司指出,組織可以通過限制不受信任的連接或使用虛擬網(wǎng)絡(luò)將Exchange服務(wù)器與外部訪問隔離來緩解此問題。

        微軟除了強(qiáng)調(diào)此次漏洞利用與SolarWinds相關(guān)的漏洞沒有關(guān)聯(lián)外,還表示已向有政府關(guān)機(jī)構(gòu)通報(bào)了新一波攻擊。但該公司沒有詳細(xì)說明有多少組織成為攻擊目標(biāo),攻擊是否成功。

        Volexity指出入侵活動大概始于2021年1月6日左右,并警告稱它已檢測到多個Microsoft Exchange漏洞在野外被積極利用,以用于竊取電子郵件和破壞網(wǎng)絡(luò)。

        “雖然攻擊者最初為了盡可能的逃避監(jiān)測,似乎只是竊取了電子郵件,但他們最近轉(zhuǎn)而積極主動地發(fā)動攻擊以取得立足之地?!盫olexity的研究人員Josh Grunzweig、Matthew Meltzer、Sean Koessel、Steven Adair和Thomas Lancaster在一篇文章中解釋說。

        除了補(bǔ)丁之外,微軟高級威脅情報(bào)分析師凱文·博蒙特還創(chuàng)建了一個nmap插件,該插件可用于掃描網(wǎng)絡(luò)以尋找潛在的易受攻擊的Microsoft Exchange服務(wù)器。

        盡管往常一般在每個月的第二個星期二發(fā)布補(bǔ)丁,但考慮到這些漏洞的嚴(yán)重性,此次提前一周發(fā)布補(bǔ)丁也就不足為奇了。建議使用易受攻擊版本的Exchange Server客戶立即安裝更新,以阻止這些攻擊。

        微軟公司客戶安全公司副總裁湯姆·伯特說:“盡管我們已經(jīng)迅速進(jìn)行了應(yīng)對,以部署針對Hafnium漏洞的更新,但我們知道許多犯罪集團(tuán)也將迅速采取行動,以在系統(tǒng)未打補(bǔ)丁前加以積極利用?!?/p>

        猜你喜歡
        利用
        利用min{a,b}的積分表示解決一類絕對值不等式
        利用倒推破難點(diǎn)
        如何利用基本不等式比較大小
        利用一半進(jìn)行移多補(bǔ)少
        利用口訣算除法
        利用數(shù)的分解來思考
        Roommate is necessary when far away from home
        利用
        回收木再利用——Piet Hein Eek
        低丘緩坡未利用地的開發(fā)利用探討
        河北遙感(2015年4期)2015-07-18 11:05:06
        一本一本久久aa综合精品| 中文字幕一区二区三区精品在线| 久久综合五月天啪网亚洲精品| 人妻熟妇乱又伦精品hd| 无码人妻av一区二区三区蜜臀| 精品久久久久一区二区国产| 亲少妇摸少妇和少妇啪啪| 国产精品一区二区三区播放| 人妻尝试又大又粗久久| 欧美丰满大乳高跟鞋| 国产黑色丝袜在线观看视频| 日韩国产自拍视频在线观看 | 亚洲人成网站18男男| 国产精品高湖呻呤久久av| 久久天天躁夜夜躁狠狠| 精品国产乱码久久久软件下载| 女同中的p是什么意思| 国产精品又爽又粗又猛又黄| 电影内射视频免费观看| 中国丰满熟妇xxxx| 亚洲欧美日韩高清一区二区三区 | 最近中文字幕大全在线电影视频| 欧美伊人网| 亚洲黄片av在线免费观看| 日本一区二区三区高清在线视频 | 久久精品国产亚洲一区二区| 蜜桃视频永久免费在线观看| 久久久久亚洲av无码a片| 超薄丝袜足j好爽在线观看| 欧美亚洲韩国国产综合五月天| 亚洲乱码中文字幕第一页| 国产成人综合美国十次| 一本一本久久a久久精品综合麻豆| 日韩毛片久久91| 中文国产乱码在线人妻一区二区| 国产美女精品一区二区三区| 尤物视频一区二区| 91国产视频自拍在线观看| 婷婷五月六月激情综合色中文字幕| 18禁无遮挡羞羞污污污污网站| 免费无码AⅤ片在线观看|