自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

因漏洞頻發(fā),微軟敦促客戶保護(hù)本地Exchange服務(wù)器

安全
近年來(lái), Exchange Server 已被證明是一種十分有利可圖的攻擊媒介,其中的許多安全漏洞曾被用做零日攻擊。

據(jù)The Hacker News消息,微軟正敦促客戶更新他們的 Exchange 服務(wù)器,并采取措施加強(qiáng)環(huán)境,例如啟用Windows 擴(kuò)展保護(hù)和配置基于證書(shū)的 PowerShell 序列化有效負(fù)載簽名。

微軟 Exchange團(tuán)隊(duì)表示,未打補(bǔ)丁的本地 Exchange 環(huán)境通常會(huì)被攻擊者盯上,進(jìn)行包括數(shù)據(jù)泄露等方面在內(nèi)的各種惡意攻擊,并強(qiáng)調(diào),微軟發(fā)布的緩解措施只是權(quán)宜之計(jì),可能不足以抵御各種攻擊,用戶必須安裝必要的安全更新來(lái)保護(hù)服務(wù)器。

近年來(lái), Exchange Server 已被證明是一種十分有利可圖的攻擊媒介,其中的許多安全漏洞曾被用做零日攻擊。僅在過(guò)去兩年中,就在 Exchange Server 中發(fā)現(xiàn)了包括ProxyLogon、ProxyOracle、ProxyShell、ProxyToken、ProxyNotShell和稱為OWASSRF ProxyNotShell 緩解繞過(guò)在內(nèi)的幾組漏洞,其中一些已在野外受到廣泛利用。

在近期由Bitdefender 發(fā)布的技術(shù)咨詢中,記錄了自 2022 年 11 月下旬以來(lái)涉及 ProxyNotShell / OWASSRF 漏洞利用鏈的一些攻擊手法,通過(guò)服務(wù)器端請(qǐng)求偽造 ( SSRF) 攻擊,能讓攻擊者從易受攻擊的服務(wù)器向其他服務(wù)器發(fā)送精心設(shè)計(jì)的惡意請(qǐng)求,以訪問(wèn)無(wú)法直接獲取的資源或信息。這些漏洞武器化的攻擊被用來(lái)針對(duì)奧地利、科威特、波蘭、土耳其、美國(guó)的藝術(shù)娛樂(lè)、咨詢、法律、制造、房地產(chǎn)和批發(fā)行業(yè)。

據(jù)稱,雖然大多數(shù)攻擊不是集中和有針對(duì)性的,但仍會(huì)被嘗試部署 Web shell 和遠(yuǎn)程監(jiān)控和管理 (RMM) 軟件,例如 ConnectWise Control 和 GoTo Resolve。Web shell 不僅提供持久的遠(yuǎn)程訪問(wèn)機(jī)制,還允許攻擊者進(jìn)行范圍廣泛的后續(xù)活動(dòng),甚至將訪問(wèn)權(quán)出售給其他黑客組織以牟利。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2021-04-16 11:01:28

ExchangeNSA漏洞

2024-02-20 14:18:13

2021-03-18 09:31:56

微軟Exchange攻擊

2015-04-17 09:23:58

2021-03-26 08:38:48

微軟Exchange漏洞

2020-11-20 13:00:10

微軟Linux服務(wù)器

2012-06-11 10:08:39

網(wǎng)絡(luò)故障服務(wù)器

2021-03-21 19:40:58

微軟Windows 10Windows

2010-04-06 14:07:40

服務(wù)器CPU

2014-04-10 11:13:22

2021-11-10 15:23:57

漏洞身份驗(yàn)證攻擊

2022-01-04 11:33:15

微軟Exchange漏洞

2021-03-29 10:38:36

勒索軟件微軟攻擊

2011-06-21 09:41:18

微軟服務(wù)器

2009-11-10 15:19:35

Exchange 10Exchange201

2011-07-18 09:25:25

Windows服務(wù)器手機(jī)

2020-07-28 10:46:43

安全郵件服務(wù)器漏洞

2022-02-27 12:46:17

勒索軟件黑客網(wǎng)絡(luò)攻擊

2009-05-20 11:24:46

2021-03-18 09:08:44

MicrosoftExchange漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)