Proxyshell: Aktive Angriffe auf verwundbare Exchange-Server
23. August 2021, 11:57 | 0 KommentarePatches stehen zwar längst bereit, doch verwundbare Exchange-Server werden derzeit massiv angegriffen. Auch eine neue Ransomwaregruppe ist dabei.
Mit drei bekannten, verketteten Schwachstellen bei Microsoft Exchange verschaffen sich Angreifer die Möglichkeit, aus der Ferne Code auf betroffenen Systemen aufzuführen. Auch wenn bereits seit Mai Patches für die Sicherheitslücken bereitstehen, sind viele Systeme noch nicht aktualisiert und weiterhin verwundbar. Derzeit nutzen Angreifer diese Lücken offenbar aktiv aus.
Die Schwachstellenverkettung wurde Proxyshell genannt, sie nutzt die Lücken CVE-2021-34473, CVE-2021-34523 und CVE-2021-31207. Sicherheitsforscher von Huntress berichten, dass sie am Freitag bei rund 1.900 verwundbaren Servern binnen zwei Tagen mehr als 140 kompromittierte Systeme entdeckt hätten. Zuerst demonstriert hatten den Angriff im April Orange Tsai und sein Team. Auf der Black-Hat-Konferenz im August beschrieb Tsai den detaillierten Ablauf. Danach begannen Angreifer, ungepatchte Exchange-Server zu suchen und anzugreifen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Weitere News:
Politische Veränderungen in Österreich: Was würde der Aufstieg der FPÖ zum Kanzler bedeuten?
aleX fotografiert: Das Winterwunderland in Bischofswiesen
ORF stellt SD-Ausstrahlung per Satellit am 7. Jänner 2025 ein
aleX fotografiert: Abermals finden wir uns am Friedhof und treffen die Eichhörnchen und Raben
Hacker wollen Daten von IT-Dienstleister Atos erbeutet haben
OpenAI könnte Kontrolle auf Kreative verschieben
Tesla tauscht heimlich Batterien im Cybertruck aus
Game Science: Umsetzung von Black Myth Wukong scheitert an Xbox-Hardware
Deutsches Kartellamt betont: Auch X muss sich an EU-Recht halten
Cybertruck explodiert vor Trump-Hotel
aleX fotografiert: Das Winterwunderland in Bischofswiesen
ORF stellt SD-Ausstrahlung per Satellit am 7. Jänner 2025 ein
aleX fotografiert: Abermals finden wir uns am Friedhof und treffen die Eichhörnchen und Raben
Hacker wollen Daten von IT-Dienstleister Atos erbeutet haben
OpenAI könnte Kontrolle auf Kreative verschieben
Tesla tauscht heimlich Batterien im Cybertruck aus
Game Science: Umsetzung von Black Myth Wukong scheitert an Xbox-Hardware
Deutsches Kartellamt betont: Auch X muss sich an EU-Recht halten
Cybertruck explodiert vor Trump-Hotel
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2025