Sicherheitslücke in MS Exchange Server gibt Hackern Administratorrechte

How to effectively deal with bots on your site? The best protection against click fraud.
Microsoft Exchange Server-Schwachstelle

In Microsoft Exchange Server 2013, 2016 und 2019 wurde eine neue Schwachstelle gefunden. Diese neue Schwachstelle heißt PrivExchange und ist eigentlich eine Zero-Day-Schwachstelle.

Durch Ausnutzung dieser Sicherheitslücke kann ein Angreifer mithilfe eines einfachen Python-Tools mithilfe der Anmeldeinformationen eines Exchange-Postfachbenutzers Domänencontroller-Administratorrechte erlangen.

Diese neue Schwachstelle wurde von einem Forscher Dirk-Jan Mollema auf sein persönlicher Blog vor einer Woche. In seinem Blog veröffentlicht er wichtige Informationen zur Zero-Day-Schwachstelle von PrivExchange.

Er schreibt, dass dies kein einziger Fehler ist, egal ob es sich um 3 Komponenten handelt, die kombiniert werden, um den Zugriff eines Angreifers von jedem Benutzer mit einem Postfach zum Domänenadministrator zu eskalieren.

Diese drei Mängel sind:

  • Exchange Server haben standardmäßig (zu) hohe Privilegien
  • Die NTLM-Authentifizierung ist anfällig für Relay-Angriffe
  • Exchange verfügt über eine Funktion, die es ermöglicht, sich bei einem Angreifer mit dem Computerkonto des Exchange-Servers zu authentifizieren.
    instagram story viewer

Der gesamte Angriff kann laut dem Forscher mit den beiden Tools privexchange .py und ntlmrelayx durchgeführt werden. Derselbe Angriff ist jedoch immer noch möglich, wenn ein Angreifer fehlen die erforderlichen Benutzeranmeldeinformationen.

Unter solchen Umständen kann modifizierte httpattack.py mit ntlmrelayx verwendet werden, um den Angriff aus einer Netzwerkperspektive ohne Anmeldeinformationen durchzuführen.

So verringern Sie die Schwachstellen von Microsoft Exchange Server

Von Microsoft wurden noch keine Patches zur Behebung dieser Zero-Day-Sicherheitslücke vorgeschlagen. Im selben Blogbeitrag kommuniziert Dirk-Jan Mollema jedoch einige Gegenmaßnahmen, die angewendet werden können, um den Server vor den Angriffen zu schützen.

Die vorgeschlagenen Abschwächungen sind:

  • Blockieren von Exchange-Servern am Aufbau von Beziehungen zu anderen Workstations
  • Entfernen des Registrierungsschlüssels
  • Implementieren der SMB-Signatur auf Exchange-Servern
  • Entfernen unnötiger Berechtigungen aus dem Exchange-Domänenobjekt
  • Aktivieren des erweiterten Schutzes für die Authentifizierung auf den Exchange-Endpunkten in IIS, mit Ausnahme der Exchange-Back-Ends, da dies Exchange beschädigen würde).

Zusätzlich können Sie einen von diese Antivirenlösungen für Microsoft Server 2013.

Die PrivExchange-Angriffe wurden auf den vollständig gepatchten Versionen von Exchange- und Windows-Server-Domänencontrollern wie Exchange 2013, 2016 und 2019 bestätigt.

VERWANDTE POSTS, DIE SIE CHECKEN:

  • 5 beste Anti-Spam-Software für Ihren Exchange-E-Mail-Server
  • 5 der besten E-Mail-Datenschutzsoftware für 2019
Teachs.ru
1 Mio. Windows-PCs sind immer noch anfällig für BlueKeep-Malware-Angriffe

1 Mio. Windows-PCs sind immer noch anfällig für BlueKeep-Malware-AngriffeMalwareNeuigkeiten Zu Windows 10Onlinesicherheit

Jüngste Berichte deuten darauf hin, dass immer noch etwa 1 Million Geräte für BlueKeep-Wurm-Angriffe anfällig sind. Benutzer der betroffenen Geräte müssen die neueste Version installieren Sicherhei...

Weiterlesen
Kein Ton nach der Installation von AVG auf Windows 10-Computern

Kein Ton nach der Installation von AVG auf Windows 10-ComputernDurchschnOnlinesicherheit

Wenn nach der Installation von AVG kein Ton auf Ihrem PC zu hören ist, stört dies möglicherweise Ihr Audiogerät.Um dieses Problem zu beheben, können Sie versuchen, Ihre Treiber manuell oder mit ein...

Weiterlesen
Achtung: Cryptomining-Malware-Angriffe werden 2018 zunehmen

Achtung: Cryptomining-Malware-Angriffe werden 2018 zunehmenMalwareOnlinesicherheit

Die Blockchain-Technologie entwickelt sich schneller als erwartet und mit der steigenden Popularität von Kryptowährungen, die Drohungen, mit denen sie verbunden sind, sind ebenfalls auf der Flucht....

Weiterlesen
ig stories viewer