专家发布针对 Microsoft Exchange 漏洞的 PoC 漏洞利用代码

Andrew2021-03-12 10:15:13

本周,一位安全研究人员在GitHub上发布了一种概念验证工具,用于黑客攻击链接了两个ProxyLogon漏洞的Microsoft Exchange服务器

3月2日,Microsoft发布了紧急带外安全更新,这些更新总共解决了四个零日漏洞(CVE-2021-26855,CVE-2021-26857,CVE-2021-26858和CVE-2021-27065),这些版本都被广泛利用。

这位IT巨人报告说,至少有一个与中国有联系的APT组织,称为HAFNIUM,将这些漏洞链接在一起,以访问内部部署的Exchange服务器以访问电子邮件帐户,并安装后门以维护对受害环境的访问。根据Microsoft的说法,Hafnium APT在针对美国组织的有针对性的攻击中利用了这些漏洞。

本周,独立安全研究人员Nguyen Jang在GitHub上发布了一种用于黑客入侵Microsoft Exchange服务器的概念验证工具。该工具链接了Microsoft最近解决的两个ProxyLogon漏洞。

The Record首次报告了amnnn概念验证代码的可用性。

“一名越南安全研究人员今天针对Microsoft Exchange服务器中称为ProxyLogon的一组漏洞发布了第一个功能性的概念验证公开漏洞 ,并且在过去的一周中受到了严重的利用。” 阅读The Record发表的帖子。”

包括Marcus Hutchins在内的几位网络安全专家立即注意到在线利用此漏洞的可能性。

专家发布针对Microsoft Exchange漏洞的PoC漏洞利用代码

发布后几个小时,GitHub取消了PoC黑客工具,因为它对使用Microsoft Exchange解决方案的微软客户构成了威胁。

发言人在发送给副主席的电子邮件中说:“我们知道,概念证明漏洞利用代码的发布和分发对安全社区具有教育和研究价值,我们的目标是在利益与保持更广泛的生态系统之间取得平衡” ..“根据我们的可接受使用政策,在报告包含针对正在被积极利用的最近披露的漏洞的概念证明代码的报告后,我们禁用了要点。”

Jang解释说,他已经发布了PoC代码,以提高对近期黑客浪潮的警觉,并为同事提供研究攻击中代码使用的机会。

Praetorian的专家发布了针对Microsoft Exchange漏洞利用的详细技术分析,他们对CVE-2021-26855补丁程序进行了逆向工程,并开发了功能全面的端到端利用

同样在这种情况下,专家声称研究人员共享的技术分析可以进一步加快有效利用漏洞的开发。

网络安全exchange
本作品采用《CC 协议》,转载必须注明作者和本文链接
面对人工智能安全相关工具、平台、法规、应用和服务的快速增长,在推出大语言模型十大漏洞TOP10列表后,OWASP近日又推出了AI开源网络安全知识库框架——AI Exchange,旨在推进全球AI安全标准、法规和知识的开发和共享。
英国的国家网络安全中心正在敦促英国组织为其Microsoft Exchange安装安全补丁。这家英国机构透露已帮助英国组织保护大约2,100台易受攻击的Microsoft Exchange服务器的安装。根据Microsoft的说法,PT APT在针对美国组织的针对性攻击中利用了这些漏洞。该组织在历史上发起了针对多个行业的美国组织的网络间谍活动,其中包括律师事务所和传染病研究人员。NCSC还建议组织运行Microsoft安全扫描程序以检测Microsoft发现的攻击中使用的Web外壳并将其删除。
勒索软件Cuba正利用微软Exchange的漏洞进入企业网络并对设备进行加密。知名网络安全公司Mandiant追踪到,使用该勒索软件的团伙名为UNC2596,而勒索软件本身的名字为COLDDRAW。其实,这个勒索软件有一个更为人熟知的名字——Cuba,本文也将以这个名字引述它。
2021年2月,不明身份的网络威胁行为者未经授权访问了美国一家饮用水处理厂的监督控制和数据采集(SCADA)系统。这些身份不明的行为者操作SCADA系统的软件以增加水处理过程中氢氧化钠(碱液)的含量。氢氧化钠是一种腐蚀性化学物质。水处理厂的工作人员立即注意到剂量的变化,并在SCADA系统的软件检测到操纵并因未经授权的变化而报警之前纠正了问题。最终,水处理过程没有受到影响,并继续正常运行。网络行为者
通告称,上个月,一家联邦民用机构在其微软365环境中发现了可疑活动。CNN等媒体报道称,首家受影响的机构是国务院。CISA和FBI官员指出,与2020年的SolarWinds攻击事件相比,这次事件并不严重。本次攻击没有危及机密系统或数据。2021年5月签署的网络安全行政命令将改善对网络事件日志的访问视为加强政府网络调查和纠正能力的关键所在。今年早些时候,CISA联合多家机构发布了“设计安全”和“默认安全”原则。
3月30日消息,据美联社报道,前国土安全部代理秘书乍得·沃尔夫电子邮件账户疑似遭到俄罗斯黑客的破坏。与此同时,被破坏的还包括负责网络安全活动的国土安全部员工的电子邮件账户。
Microsoft本周发布了紧急带外安全更新,解决了所有受支持的MS Exchange版本中的四个零日问题。美国CISA的紧急指令要求联邦机构紧急更新或断开MS Exchange本地安装。MS Exchange Server团队的研究人员已经发布了一个脚本,管理员可以使用该脚本来检查其安装是否容易受到最近发现的漏洞的攻击。微软在GitHub上以开源形式发布了该工具,该工具可用于检查Exchange服务器的状态。“ Microsoft发布了更新的脚本,该脚本扫描Exchange日志文件以查找与 2021年3月2日披露的漏洞相关的危害指标。”
数据显示,2021年勒索软件威胁达到了前所未有的水平。
欧洲系统性风险委员会近日提出了一个新的系统性网络事件协调框架,该框架将使欧盟在应对欧盟金融部门的重大跨境网络安全事件时能够更好地进行协调和响应。
9个最大的网络安全谎言
Andrew
暂无描述