Сегодня 19 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → microsoft exchange

Хакеры используют ранее неизвестные уязвимости Microsoft Exchange для проведения атак

По данным вьетнамской компании GTSC, работающей в сфере информационной безопасности, злоумышленники используют две ранее неизвестные уязвимости для проведения атак на серверы Microsoft Exchange. Обнаруженные уязвимости позволяют хакерам осуществить удалённое выполнение кода, а впервые их удалось выявить в августе 2022 года.

 Источник изображения: methodshop / pixabay.com

Источник изображения: methodshop / pixabay.com

Речь идёт о двух уязвимостях, которым ещё не были присвоены идентификаторы CVE. Проект Zero Day Initiative отслеживает их под идентификаторами ZDI-Can-18333 (критичность 8,8 балла по шкале CVSS) и ZDI-CAN-18802 (критичность 6,3 балла по шкале CVSS). По данным GTSC, эксплуатация этих уязвимостей позволяет злоумышленникам взломать систему жертвы и осуществлять дальнейшие перемещения во внутренней сети.

«Мы обнаружили, что веб-оболочки, в основном обфусцированные, перебрасываются на серверы Exchange. Используя специальный user-agent, мы обнаружили, что злоумышленник использует Antsword, китайский кроссплатформенный инструмент для управления веб-сайтами с открытым исходным кодом, который открывает административный доступ к веб-консоли», — говорится в сообщении GTSC.

В компании считают, что за атаками на серверы Microsoft Exchange с помощью упомянутых уязвимостей стоит одна из китайских хакерских группировок. Помимо кода на упрощённом китайском языке на это указывает использование бэкдора China Chopper, предназначенного для того, чтобы дать злоумышленникам возможность в любое время повторно подключиться к системам жертвы. После проникновения в IT-системы жертвы хакеры, как правило, внедряют вредоносные DLL-библиотеки в память, а также загружают другое вредоносное ПО с помощью утилиты WMI.

Официальные представители Microsoft пока никак не комментируют данный вопрос. Вероятно, в скором времени софтверный гигант выпустит патч для устранения обнаруженных уязвимостей.


window-new
Soft
Hard
Тренды 🔥
«Надеемся обратить ваше ожидание в восторг»: режиссёр Lies of P рассказал, чего ждать от дополнения и сиквела 6 мин.
«Эта игра — чистое веселье»: блогер опубликовал час геймплея фотореалистичной стратегии Empire of the Ants 49 мин.
В России тестируют отечественную замену Центру сертификации Microsoft для банков 51 мин.
Кооперативный хоррор No More Room in Hell 2 получил дату выхода в раннем доступе Steam — это продолжение культового зомби-мода для Half-Life 2 2 ч.
Отечественное ПО стало дороже иностранного, но уступает по качеству, заметили во ФСТЭК 3 ч.
«Не думаем, что Hi-Fi Rush 2 нас обогатит»: Krafton спасла Tango Gameworks от закрытия не ради денег 4 ч.
PayPal ввёл для россиян комиссию за неактивные счета — 3500 рублей в год 4 ч.
Биткоин подскочил до $63 тыс. после решения ФРС США о снижении ставки на 0,5 % 4 ч.
LinkedIn начала обучать свои ИИ на данных пользователей без их согласия 5 ч.
Авторы Palworld отреагировали на иск от Nintendo — суть претензий неясна, но студия готова отстаивать права инди-разработчиков 5 ч.
Ноутбуки с Intel Lunar Lake действительно долго работают от батареи — Lenovo Yoga продержался почти 24 часа 6 мин.
Планшеты Huawei MatePad Pro 12.2 и MatePad 12 X вышли на глобальный рынок по цене от €569 16 мин.
Sony представила PS5 и PS5 Pro в стиле первой PlayStation по случаю её 30-летия 2 ч.
HPE представила компактный edge-сервер ProLiant DL145 Gen11 на базе AMD EPYC Siena 2 ч.
DJI представила экшн-камеру Osmo Action 5 Pro — 40 Мп, рекордный динамический диапазон и скорость до 960 fps 3 ч.
Учёные создали вечную оптическую 5D-память — кристалл сохранит до 360 Тбайт на миллиарды лет 3 ч.
Intel заявила, что не собирается продавать контрольный пакет Mobileye 4 ч.
Российский электромобиль «Атом» будет узнавать водителя по лицу с помощью ИИ 4 ч.
Новая статья: Обзор умных часов HUAWEI Watch D2: когда умеешь справляться с давлением 4 ч.
Космонавт Горбунов впервые отправится в космос 26 сентября на корабле SpaceX Crew Dragon вместе с американским коллегой 4 ч.