• Pierwsza strona
  • O nas
  • Polityka prywatności

Ochroniarz Danych

  • Ochrona Danych
  • Wirus Profilaktyka
  • Backup Danych

Hakerzy atakują Microsoft Exchange Server

December 09,2022 By Majewski Tomasz Leave a Comment

Share
Share on Facebook
Tweet
Tweet this
Pin
Pin this
0 Share
Share on LinkedIn0 shares on LinkedIn

Ponieważ aktualizacje są poza kolejnością, firma Microsoft eliminuje kilka luk 0-dniowych w programie Exchange Server. Mówi się, że chińscy hakerzy wykorzystują je do ukierunkowanych ataków na serwery pocztowe.

Na tydzień przed wtorkiem regularnej aktualizacji firma Microsoft wydała nieplanowane aktualizacje zabezpieczeń dla programu Exchange Server 2010 do 2019. Naprawiają siedem luk, w tym cztery sklasyfikowane jako krytyczne, a trzy jako o wysokim ryzyku. Nie ma to wpływu na Exchange Online. Według Microsoft cztery z tych luk (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-2706) są wykorzystywane w atakach ukierunkowanych na serwer Exchange w firmach i organizacjach. Centrum analizy zagrożeń firmy Microsoft (MSTIC) przypisuje te ataki grupie hakerów o nazwie „Hafn”. Mówi się, że jest to wspierana przez państwo grupa, która działa z Chin i korzysta z dzierżawionych serwerów VPN w USA. Napastnicy utworzyli łańcuch exploitów z czterech luk 0-day, przez które przeniknęli do serwera Exchange w celu kradzieży danych i zainstalowania kolejnego złośliwego oprogramowania. Na przykład kradną książkę adresową Exchange, która zawiera informacje o organizacji i jej użytkownikach. W swoim blogu poświęconym bezpieczeństwu firma Microsoft przedstawia szczegółowy opis ataków i nazywa symptomy, które można wykorzystać do identyfikacji ataków, które już miały miejsce. Według Microsoftu, Hafnium Group jest ukierunkowana na szeroką gamę firm i organizacji w Stanach Zjednoczonych. Dotknięte sektory obejmują badania medyczne, firmy prawnicze i firmy obronne, uniwersytety i organizacje pozarządowe (organizacje pozarządowe). Firmy, władze i organizacje (również w Europie), które obsługują własne serwery Exchange, powinny natychmiast zaimportować dostarczone aktualizacje zabezpieczeń, aby chronić się przed takimi atakami. Kolejny regularny dzień aktualizacji przypada na następny wtorek, 9 marca.

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

success!!!
Failed!!!

Primary Sidebar

Search

popularne artykuły

Nowy początek: Huawei Nova 9 i Nova 8i w Polsce

Nowy początek: Huawei Nova 9 i Nova 8i w Polsce

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Popularne informacje

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Firma Microsoft ogólnie udostępnia usługę Cloud App Security Service

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Adobe zamyka 23 krytyczne luki we Flash Playerze

Adobe zamyka 23 krytyczne luki we Flash Playerze

Najpopularniejsze artykuły

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Logjam: nowa luka w zabezpieczeniach osłabia szyfrowanie połączeń HTTPS

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Badanie: Oprogramowanie komercyjne jest pełne starych luk typu open source

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Atak ransomware: WannaCrypt atakuje ponad 100 000 komputerów z systemem Windows

Adobe zamyka 23 krytyczne luki we Flash Playerze

Adobe zamyka 23 krytyczne luki we Flash Playerze

Copyright © 2022 Ochroniarz Danych. All rights reserved.