Eine neue Schwachstelle in Microsoft Exchange wird für Angriffe auf Server verwendet


Forscher haben herausgefunden, dass eine neue Microsoft Exchange-Schwachstelle verwendet wird, um Server anzugreifen und Fernzugriffstools und Fernverwaltungssoftware bereitzustellen.

Cybersicherheitsexperten von CrowdStrike sind bei der Untersuchung eines Play-Ransomware-Angriffs auf eine neue Exploit-Kette gestoßen. Nach weiterer Analyse kam man zu dem Schluss, dass die Exploit-Kette Schutzmaßnahmen für den ProxyNotShell-URL-Rewrite-Fehler umgeht und Bedrohungsakteuren Remote Code Execution (RCE)-Privilegien auf Zielendpunkten gewährt (öffnet in neuem Tab).

source-104

Leave a Reply