Сегодня 06 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → microsoft exchange

Хакеры используют ранее неизвестные уязвимости Microsoft Exchange для проведения атак

По данным вьетнамской компании GTSC, работающей в сфере информационной безопасности, злоумышленники используют две ранее неизвестные уязвимости для проведения атак на серверы Microsoft Exchange. Обнаруженные уязвимости позволяют хакерам осуществить удалённое выполнение кода, а впервые их удалось выявить в августе 2022 года.

 Источник изображения: methodshop / pixabay.com

Источник изображения: methodshop / pixabay.com

Речь идёт о двух уязвимостях, которым ещё не были присвоены идентификаторы CVE. Проект Zero Day Initiative отслеживает их под идентификаторами ZDI-Can-18333 (критичность 8,8 балла по шкале CVSS) и ZDI-CAN-18802 (критичность 6,3 балла по шкале CVSS). По данным GTSC, эксплуатация этих уязвимостей позволяет злоумышленникам взломать систему жертвы и осуществлять дальнейшие перемещения во внутренней сети.

«Мы обнаружили, что веб-оболочки, в основном обфусцированные, перебрасываются на серверы Exchange. Используя специальный user-agent, мы обнаружили, что злоумышленник использует Antsword, китайский кроссплатформенный инструмент для управления веб-сайтами с открытым исходным кодом, который открывает административный доступ к веб-консоли», — говорится в сообщении GTSC.

В компании считают, что за атаками на серверы Microsoft Exchange с помощью упомянутых уязвимостей стоит одна из китайских хакерских группировок. Помимо кода на упрощённом китайском языке на это указывает использование бэкдора China Chopper, предназначенного для того, чтобы дать злоумышленникам возможность в любое время повторно подключиться к системам жертвы. После проникновения в IT-системы жертвы хакеры, как правило, внедряют вредоносные DLL-библиотеки в память, а также загружают другое вредоносное ПО с помощью утилиты WMI.

Официальные представители Microsoft пока никак не комментируют данный вопрос. Вероятно, в скором времени софтверный гигант выпустит патч для устранения обнаруженных уязвимостей.


window-new
Soft
Hard
Тренды 🔥
«Видится мгновенной классикой»: 7 минут геймплея олдскульного хоррора Ground Zero в духе первых Resident Evil впечатлили фанатов 56 мин.
Браузер Mozilla Firefox справился с почти 7500 одновременно открытыми вкладками 2 ч.
No Rest for the Wicked получила настолько крупные улучшения производительности, что разработчики снизили системные требования игры 5 ч.
Открытый мир, мотоцикл и скорый релиз: инсайдер рассказал, чего ждать от следующей Tomb Raider 6 ч.
Утечка раскрыла первые подробности PvP-мультиплеера Warhammer 40,000: Space Marine 2 7 ч.
YouTube протестирует на платных подписчиках перемотку видео сразу на самое интересное место 8 ч.
В AlmaLinux сформировано подразделение по НРС и ИИ 10 ч.
Сооснователь Twitter Джек Дорси покинул совет директоров децентрализованной соцсети Bluesky 10 ч.
Обзорный трейлер пошаговой ролевой игры SteamWorld Heist II: бои, прокачка, мультиклассы и кое-что ещё 21 ч.
Не бывать дешёвым мейнфреймам: IBM подала второй иск к LzLabs, предлагающей доступную облачную альтернативу её «железу» 21 ч.
iPhone 15 Pro Max — самый продаваемый смартфон в мире в первом квартале 4 мин.
Intel обязала производителей плат ограничить мощность Raptor Lake — от этого пострадает производительность 11 мин.
Atos получила сразу четыре предложения по спасению компании 31 мин.
США профинансируют технологию цифровых двойников чипов — это ускорит разработку микросхем 2 ч.
Мультивендорный форум ICL Partner Connect прошёл под девизом «Всё зависит от нас самих» 4 ч.
Спрос на память HBM в этом году утроится, а в следующем ещё удвоится 5 ч.
XFX выпустила Radeon RX 7900 XTX Phoenix Nirvana с огромным кулером, фазовым переходом и магнитными вентиляторами 7 ч.
Средства от продажи Yandex могут направить на поддержку российской электронной промышленности 8 ч.
Huawei начала теснить Apple на рынке планшетов, нарастив продажи на 70 % в первом квартале 8 ч.
TrendForce: развитие ИИ стимулирует рост спроса на корпоративные QLC SSD 9 ч.