Microsoft Exchange任意用户伪造漏洞(CVE-2018-8581)

VSole2019-01-21 08:02:58

近日,微软官网上发布了一则关于Microsoft Exchange邮件系统的漏洞通报。以任意普通用户身份登录后,攻击者可利用漏洞冒充Exchange Server上的其他任意用户进行邮件收发操作(包括域管理员)。攻击者除了将此漏洞用于某些工作场景的用户伪造,更可能利用漏洞进行网络钓鱼、数据窃取或是其他恶意活动。


 



 修复方案

1、使用以下命令删除HKEY_LOCAL_MACHINE \ SYSTEM \CurrentControlSet \ Control \ Lsa的注册表项:

reg delete HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \Control \ Lsa / v DisableLoopbackCheck / f

2、关注Microsoft官网,如有发布安全版本或相关补丁程序,请及时安装。

网络安全exchange
本作品采用《CC 协议》,转载必须注明作者和本文链接
面对人工智能安全相关工具、平台、法规、应用和服务的快速增长,在推出大语言模型十大漏洞TOP10列表后,OWASP近日又推出了AI开源网络安全知识库框架——AI Exchange,旨在推进全球AI安全标准、法规和知识的开发和共享。
英国的国家网络安全中心正在敦促英国组织为其Microsoft Exchange安装安全补丁。这家英国机构透露已帮助英国组织保护大约2,100台易受攻击的Microsoft Exchange服务器的安装。根据Microsoft的说法,PT APT在针对美国组织的针对性攻击中利用了这些漏洞。该组织在历史上发起了针对多个行业的美国组织的网络间谍活动,其中包括律师事务所和传染病研究人员。NCSC还建议组织运行Microsoft安全扫描程序以检测Microsoft发现的攻击中使用的Web外壳并将其删除。
勒索软件Cuba正利用微软Exchange的漏洞进入企业网络并对设备进行加密。知名网络安全公司Mandiant追踪到,使用该勒索软件的团伙名为UNC2596,而勒索软件本身的名字为COLDDRAW。其实,这个勒索软件有一个更为人熟知的名字——Cuba,本文也将以这个名字引述它。
2021年2月,不明身份的网络威胁行为者未经授权访问了美国一家饮用水处理厂的监督控制和数据采集(SCADA)系统。这些身份不明的行为者操作SCADA系统的软件以增加水处理过程中氢氧化钠(碱液)的含量。氢氧化钠是一种腐蚀性化学物质。水处理厂的工作人员立即注意到剂量的变化,并在SCADA系统的软件检测到操纵并因未经授权的变化而报警之前纠正了问题。最终,水处理过程没有受到影响,并继续正常运行。网络行为者
通告称,上个月,一家联邦民用机构在其微软365环境中发现了可疑活动。CNN等媒体报道称,首家受影响的机构是国务院。CISA和FBI官员指出,与2020年的SolarWinds攻击事件相比,这次事件并不严重。本次攻击没有危及机密系统或数据。2021年5月签署的网络安全行政命令将改善对网络事件日志的访问视为加强政府网络调查和纠正能力的关键所在。今年早些时候,CISA联合多家机构发布了“设计安全”和“默认安全”原则。
3月30日消息,据美联社报道,前国土安全部代理秘书乍得·沃尔夫电子邮件账户疑似遭到俄罗斯黑客的破坏。与此同时,被破坏的还包括负责网络安全活动的国土安全部员工的电子邮件账户。
Microsoft本周发布了紧急带外安全更新,解决了所有受支持的MS Exchange版本中的四个零日问题。美国CISA的紧急指令要求联邦机构紧急更新或断开MS Exchange本地安装。MS Exchange Server团队的研究人员已经发布了一个脚本,管理员可以使用该脚本来检查其安装是否容易受到最近发现的漏洞的攻击。微软在GitHub上以开源形式发布了该工具,该工具可用于检查Exchange服务器的状态。“ Microsoft发布了更新的脚本,该脚本扫描Exchange日志文件以查找与 2021年3月2日披露的漏洞相关的危害指标。”
数据显示,2021年勒索软件威胁达到了前所未有的水平。
欧洲系统性风险委员会近日提出了一个新的系统性网络事件协调框架,该框架将使欧盟在应对欧盟金融部门的重大跨境网络安全事件时能够更好地进行协调和响应。
9个最大的网络安全谎言
VSole
网络安全专家