国产电影精品一区-日韩专区一区-亚洲小说欧美激情另类,亚洲精品在线观看视频,欧美性生交大片免费看app麻豆,久久99国产精品二区不卡

微軟 Exchange 被爆高危后門,可用于竊取憑證等

業(yè)界
TIME
2022-07-02 08:40
IT之家
分享

  IT之家 7 月 2 日消息,卡巴斯基的安全團(tuán)隊(duì)本周四發(fā)布了一份令人擔(dān)憂的報(bào)告。報(bào)告指出在 Exchange 服務(wù)器上發(fā)現(xiàn)了一個全新的、難以檢測的后門,該后門可用于獲取長久的、未被檢測到的電子郵件訪問權(quán)限,甚至接管目標(biāo)組織的基礎(chǔ)設(shè)施,而這正是曾經(jīng)專注于利用 ProxyLogon Microsoft Exchange 服務(wù)器漏洞的攻擊者發(fā)現(xiàn)的新漏洞。

  卡巴斯基的研究人員表示,現(xiàn)在的攻擊者逐漸呈現(xiàn)出一種趨勢,他們將惡意后門模塊部署在 Windows 的互聯(lián)網(wǎng)信息服務(wù) (ISS) 服務(wù)器(如 Exchange 服務(wù)器)中,從而引起類似 SessionManager 的一系列高危漏洞。

  IT之家了解到,SessionManager 惡意軟件常常偽裝成 Internet 信息服務(wù) (IIS) 的合法模塊,而 IIS 正是默認(rèn)安裝在 Exchange 服務(wù)器上的 Web 服務(wù)。組織經(jīng)常部署 IIS 模塊以簡化其 Web 基礎(chǔ)架構(gòu)上的特定工作流程。

  卡巴斯基報(bào)告稱,目前已經(jīng)有 24 個非政府組織的 34 個服務(wù)器已被 SessionManager 進(jìn)行入侵。截至本月初,仍有 20 個組織受到感染。

  研究人員補(bǔ)充道,SessionManager 后門于 2021 年 3 月首次發(fā)現(xiàn),已被用于針對非洲、歐洲、中東和南亞的非政府組織 (ngo)。

  卡巴斯基高級安全研究員皮埃爾?德爾徹 (Pierre Delcher) 表示:“自 2021 年第一季度以來,利用 Exchange 服務(wù)器漏洞一直是網(wǎng)絡(luò)罪犯想要進(jìn)入目標(biāo)基礎(chǔ)設(shè)施的首選”“最近發(fā)現(xiàn)的 SessionManager 一年多來都沒有被發(fā)現(xiàn),現(xiàn)在仍然在被人利用?!?/p>

  卡巴斯基團(tuán)隊(duì)建議定期對暴露在外的 ISS 服務(wù)器中的惡意模塊進(jìn)行篩查,重點(diǎn)檢測網(wǎng)絡(luò)上的橫向移動部分,并密切監(jiān)控?cái)?shù)據(jù)流動,以避免數(shù)據(jù)被泄露。

  德爾徹警告說:“就 Exchange 服務(wù)器而言,值得我們多次強(qiáng)調(diào):過去一年的漏洞已經(jīng)讓它們成為了完美的攻擊目標(biāo),無論其惡意意圖如何,所以它們應(yīng)該被仔細(xì)審計(jì)和監(jiān)控,以防被隱藏地植入設(shè)備,如果它們還沒有被隱藏的話。”

THE END
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;刊載之目的為傳播更多信息,如內(nèi)容不適請及時通知我們。

相關(guān)熱點(diǎn)

  在上半年國內(nèi)規(guī)模最大的電商購物節(jié)“618”活動中,科大訊飛C端產(chǎn)品再創(chuàng)佳績,其AI學(xué)習(xí)機(jī)勇奪雙冠,僅6月1日-8日大促期間,C端GMV同比增長67%,訊飛AI學(xué)習(xí)機(jī)同比增長227% ,在...
國內(nèi)
  新造車勢力一窩蜂地涌起,是不是因?yàn)檎娴膾赍X呢?近日,第一財(cái)經(jīng)資訊統(tǒng)計(jì)了2021年13家車企CEO的薪資,一起來看看大佬們的“工資”吧?! ∨琶谝坏淖匀徊皇桥匀?,而是特斯...
產(chǎn)經(jīng)

相關(guān)推薦

1
3