...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 44 mal)


Akute Gefahr: Zero-Day-Angriffe auf Microsofts Exchange-Server

(30. September 2022/16:25)
Nachdem Sicherheitsforscher die Attacken öffentlich gemacht haben, reagiert auch Microsoft mit Workarounds. Bisher gibt es noch keine Details zu den betroffenen Lücken



In einem Blogeintrag warnen die Sicherheitsforscher von GTSC gleich vor zwei Lücken in der Microsoft-Software. Angeblich aus China stammende Angreifer sollen diese bereits nutzen, um auf Exchange-Systeme einzudringen und dort dann Hintertüren zu installieren.

Diese Position könnte einerseits genutzt werden, um die Kommunikation mitzulesen, aber auch, um von dort ausgehend weiter ins Firmennetzwerk vorzudringen. Die Angriffe sollen dabei ähnlich wie die Proxy-Shell-Attacken ablaufen, die Sys-Admins im Vorjahr auf Trab gehalten haben.


Mehr dazu findet ihr auf derstandard.at


https://ress.at/akute-gefahr-zerodayangriffe-auf-microsofts-exchangeserver-news30092022162552.html
© by RessServerWorks, 2024