Proxyshell: Aktive Angriffe auf verwundbare Exchange-Server


Dieses Thema ist gesperrt
Erstellt
Aug. '21
letzte Antwort
Noch keine
263
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15550
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragMo 23. August, 2021 11:57


Patches stehen zwar längst bereit, doch verwundbare Exchange-Server werden derzeit massiv angegriffen. Auch eine neue Ransomwaregruppe ist dabei.



Mit drei bekannten, verketteten Schwachstellen bei Microsoft Exchange verschaffen sich Angreifer die Möglichkeit, aus der Ferne Code auf betroffenen Systemen aufzuführen. Auch wenn bereits seit Mai Patches für die Sicherheitslücken bereitstehen, sind viele Systeme noch nicht aktualisiert und weiterhin verwundbar. Derzeit nutzen Angreifer diese Lücken offenbar aktiv aus.

Die Schwachstellenverkettung wurde Proxyshell genannt, sie nutzt die Lücken CVE-2021-34473, CVE-2021-34523 und CVE-2021-31207. Sicherheitsforscher von Huntress berichten, dass sie am Freitag bei rund 1.900 verwundbaren Servern binnen zwei Tagen mehr als 140 kompromittierte Systeme entdeckt hätten. Zuerst demonstriert hatten den Angriff im April Orange Tsai und sein Team. Auf der Black-Hat-Konferenz im August beschrieb Tsai den detaillierten Ablauf. Danach begannen Angreifer, ungepatchte Exchange-Server zu suchen und anzugreifen.



########################################################################################


Kommentare usw. bitte in der C&M News:
https://ress.at/-news23082021115751.html


########################################################################################

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Dieses Thema ist gesperrt

Ähnliche Themen:
Notabschaltungen am Stromnetz wegen russischer Angriffe
Israel verstärkt Angriffe auf Rafah und Dschabalia
Angriffe auf Rafah deuten auf Offensive
Versicherer: Bisher über 50 Houthi-Angriffe auf Handelsschiffe
Apple plant offenbar eigene KI-Chips für Server
Mehrere Angriffe auf deutsche Politiker
Selenskyj warnt vor Ausweitung russischer Angriffe
Erneut schwere Angriffe auf Infrastruktur
Ukraine meldet neue Angriffe auf Energieanlagen
Angriffe befürchtet: Kiew evakuiert zwei Kliniken

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top