卡巴斯基报告:exchange服务器上发现新漏洞


本文摘自卓越科技,原文链接:https://mini.eastday.com/mobile/220702174244436166245.html,侵删。

IT之家7月2日消息,卡巴斯基的安全团队本周四发布了一份令人担忧的报告。报告指出在Exchange服务器上发现了一个全新的、难以检测的后门,该后门可用于获取长久的、未被检测到的电子邮件访问权限,甚至接管目标组织的基础设施,而这正是曾经专注于利用ProxyLogonMicrosoftExchange服务器漏洞的攻击者发现的新漏洞。

卡巴斯基的研究人员表示,现在的攻击者逐渐呈现出一种趋势,他们将恶意后门模块部署在Windows互联网信息服务(ISS)服务器(如Exchange服务器)中,从而引起类似SessionManager的一系列高危漏洞。

IT之家了解到,SessionManager恶意软件常常伪装成Internet信息服务(IIS)的合法模块,而IIS正是默认安装在Exchange服务器上的Web服务。组织经常部署IIS模块以简化其Web基础架构上的特定工作流程。

卡巴斯基报告称,目前已经有24个非政府组织的34个服务器已被SessionManager进行入侵。截至本月初,仍有20个组织受到感染。

研究人员补充道,SessionManager后门于2021年3月首次发现,已被用于针对非洲、欧洲、中东和南亚的非政府组织(ngo)。

卡巴斯基高级安全研究员皮埃尔・德尔彻(PierreDelcher)表示:“自2021年第一季度以来,利用Exchange服务器漏洞一直是网络罪犯想要进入目标基础设施的首选”“最近发现的SessionManager一年多来都没有被发现,现在仍然在被人利用。”

卡巴斯基团队建议定期对暴露在外的ISS服务器中的恶意模块进行筛查,重点检测网络上的横向移动部分,并密切监控数据流动,以避免数据被泄露。

德尔彻警告说:“就Exchange服务器而言,值得我们多次强调:过去一年的漏洞已经让它们成为了完美的攻击目标,无论其恶意意图如何,所以它们应该被仔细审计和监控,以防被隐藏地植入设备,如果它们还没有被隐藏的话。”

相关阅读 >>

芯片奇才黄芊芊:17岁考入北大,28岁成博导,30岁获全球仅3人大奖

消息称苹果 ipad 10 和 m2 ipad pro 将于 10 月发布

再次暗示《死亡搁浅2》?小岛又晒出与ps高管合照

自动驾驶公司aurora缺钱,ceo建议卖身给苹果或

good boy(漫画)

中国天眼“看”向星河更远处(科技自立自强)

ag3:1mtg,国一马超零胜率,九龙为了久诚坐稳首发尽力了

中国芯片人才缺口约30万 高质量芯片制造人才最紧缺

《英雄联盟手游》春节活动大揭秘 虎年限定皮肤来了!

上汽大众8月大跌15%!大众ceo迪斯:正在失去中国市场

更多相关阅读请进入《新闻资讯》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...