Сегодня 19 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры используют ранее неизвестные уязвимости Microsoft Exchange для проведения атак

По данным вьетнамской компании GTSC, работающей в сфере информационной безопасности, злоумышленники используют две ранее неизвестные уязвимости для проведения атак на серверы Microsoft Exchange. Обнаруженные уязвимости позволяют хакерам осуществить удалённое выполнение кода, а впервые их удалось выявить в августе 2022 года.

 Источник изображения: methodshop / pixabay.com

Источник изображения: methodshop / pixabay.com

Речь идёт о двух уязвимостях, которым ещё не были присвоены идентификаторы CVE. Проект Zero Day Initiative отслеживает их под идентификаторами ZDI-Can-18333 (критичность 8,8 балла по шкале CVSS) и ZDI-CAN-18802 (критичность 6,3 балла по шкале CVSS). По данным GTSC, эксплуатация этих уязвимостей позволяет злоумышленникам взломать систему жертвы и осуществлять дальнейшие перемещения во внутренней сети.

«Мы обнаружили, что веб-оболочки, в основном обфусцированные, перебрасываются на серверы Exchange. Используя специальный user-agent, мы обнаружили, что злоумышленник использует Antsword, китайский кроссплатформенный инструмент для управления веб-сайтами с открытым исходным кодом, который открывает административный доступ к веб-консоли», — говорится в сообщении GTSC.

В компании считают, что за атаками на серверы Microsoft Exchange с помощью упомянутых уязвимостей стоит одна из китайских хакерских группировок. Помимо кода на упрощённом китайском языке на это указывает использование бэкдора China Chopper, предназначенного для того, чтобы дать злоумышленникам возможность в любое время повторно подключиться к системам жертвы. После проникновения в IT-системы жертвы хакеры, как правило, внедряют вредоносные DLL-библиотеки в память, а также загружают другое вредоносное ПО с помощью утилиты WMI.

Официальные представители Microsoft пока никак не комментируют данный вопрос. Вероятно, в скором времени софтверный гигант выпустит патч для устранения обнаруженных уязвимостей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft Store станет быстрее «в ближайшем будущем» 14 мин.
Nintendo и The Pokemon Company подали в суд на создателей Palworld — «покемоны с пушками» нарушают сразу несколько патентных прав 37 мин.
Microsoft начнёт широко распространять Windows 11 24H2 в октябре 57 мин.
В русскоязычной «Википедии» стало более 2 миллионов статей 2 ч.
Уязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалось 5 ч.
В iOS 18 обнаружена ошибка, приводящая к постоянным сбоям приложения «Сообщения» 7 ч.
Clock Tower: Rewind нагонит страх на игроков к Хэллоуину — дата выхода улучшенной версии классического хоррора 29-летней давности 12 ч.
Блогеры на YouTube смогут группировать ролики по сезонам — так их будет удобней смотреть на телевизорах 12 ч.
Хакеры атаковали «Доктор Веб» — компания отключила серверы и приостановила обновление вирусных баз 12 ч.
В YouTube вот-вот появится ИИ для генерации идей, описаний и даже целых видео 14 ч.
Intel вывела производство чипов в отдельную компанию для привлечения клиентов 3 ч.
Waymo может поручить выпуск роботакси корейской компании Hyundai Motor 3 ч.
Европейский план «кремниевого суверенитета» терпит крах из-за поменявшихся планов Intel 4 ч.
Китайская флеш-память YMTC теряет слои: из-за санкций компании пришлось перейти с 232-слойной памяти к 160-слойной 5 ч.
Кластер на столе: Mini-ITX плата Turing Pi 2.5 объединяет до четырёх одноплатных компьютеров 11 ч.
Норвегия стала первой в мире страной, в которой электромобилей стало больше, чем машин на бензине 14 ч.
Asus выпустила GeForce RTX 4070 Ti Super Prime на графическом чипе от GeForce RTX 4090 14 ч.
3Logic Group создал системного интегратора «Берегит» 15 ч.
Fractal Design представила компактный корпус Era 2 формата SFF с верхней панелью из ореха 16 ч.
Xiaomi обогнала Apple и стала вторым крупнейшим в мире производителем смартфонов 16 ч.