リモート攻撃に対して脆弱なパッチが適用されていないMSExchange Server

How to effectively deal with bots on your site? The best protection against click fraud.
MS ExchangeServerハッカー

Microsoft Exchange Serverがオンラインの場合は、 パッチ まだ行っていない場合は、すぐに。 Microsoftは、現在のCVE-2020-0688の脅威に対する回避策を提案していないため、現時点では、修正プログラムのインストールが唯一の実行可能なオプションのようです。

進行中のCVE-2020-0688脆弱性の一括スキャン

匿名の研究者から学んだ後、ゼロデイイニシアチブの人々が デモ MS Exchange Serverのリモートコード実行(RCE)の脆弱性については、ユーザーを教育したかっただけです。 結局のところ、Microsoftは以前にバグに対処するためのパッチを発行していました。

しかし、ハッカーには他のアイデアがありました。 複数の報告によると、この情報がパブリックドメインに入った直後に、彼らはWeb上でパッチが適用されていないExchangeServerの大規模な検索を開始しました。

2時間前に、CVE-2020-0688(Microsoft Exchange 2007+ RCEの脆弱性)の大量スキャンが発生した可能性があるため、これは迅速でした。 pic.twitter.com/Kp3zOi5AOA

—ケビンボーモント(@GossiTheDog) 2020年2月25日

CVE-2020-0688大量スキャン活動が開始されました。 APIで「tags = CVE-2020-0688」をクエリして、スキャンを実行しているホストを見つけます。 #threatintel

—不良パケットレポート(@bad_packets) 2020年2月25日

このような悪意のある人物は、通常、サイバー脆弱性をスキャンすることはありません。 彼らの進行中の検索が何かをもたらす場合、彼らは確かにCVE-2020-0688の抜け穴を悪用しようとします。

これまでのところ、悪意のある個人によるCVE-2020-0688の悪用が成功したという報告はありません。 うまくいけば、ハッカーが十字線にサーバーを配置するまでにサーバーを保護できます。

CVE-2020-0688のバグとは何ですか?

Microsoftによると、CVE-2020-0688はRCEの脆弱性であり、ExchangeServerがインストール中に一意のキーを適切に生成できません。

検証キーの知識により、メールボックスを持つ認証されたユーザーは、SYSTEMとして実行されるWebアプリケーションによって逆シリアル化される任意のオブジェクトを渡すことができます。 セキュリティ更新プログラムは、Microsoft Exchangeがインストール中にキーを作成する方法を修正することにより、この脆弱性に対処します。

instagram story viewer

暗号化キーは、データまたはITシステムのセキュリティの中心です。 ハッカーがCVE-2020-0688エクスプロイトでそれらを解読することに成功すると、ExchangeServerを制御できるようになります。

ただし、Microsoftは、脅威の重大度を重大ではなく重要と評価しています。 おそらくこれは、攻撃者が検証キーを利用するために認証を必要とするためです。

決心したハッカーは、フィッシングなどの他の手段でセキュリティクレデンシャルを取得できる可能性があり、その後、CVE-2020-0688攻撃を快適に開始します。

すべてのサイバーセキュリティ違反が地下の隠れ家や外国に住む悪意のあるプレーヤーから発生しているわけではないことに注意してください。 脅威は、有効な認証を持つ内部アクターから発生する可能性があります。

ハッカーはかつて同様の抜け穴を利用していましたが、 PrivExchange、MS ExchangeServerの管理者権限を取得します。

Teachs.ru
OperaVPNと NordVPN:2022年に適した選択肢はどれですか?

OperaVPNと NordVPN:2022年に適した選択肢はどれですか?NordvpnオペラVpnサイバーセキュリティ

インターネットが進化し、人々がオンラインセキュリティを次のレベルに引き上げたいと考えるにつれて、VPNはますます人気が高まっています。Opera VPNは無料で、すべてのOperaブラウザにすでに組み込まれています。NordVPNは、完全なセキュリティを確保するための追加機能を備えた、最も安全で人気のあるVPNの1つです。インターネットが成長し進化し続けるにつれて、人々はオンラインのプライバ...

続きを読む
VPNとadblockerがすでに組み込まれている5つ以上の最高のブラウザ

VPNとadblockerがすでに組み込まれている5つ以上の最高のブラウザAdblockVpnサイバーセキュリティ

Operaには何億人ものユーザーがいますが、それには正当な理由があります。 このブラウザには、組み込みのVPNやアドブロッカーなど、高速で安全なブラウジングを提供する機能が満載です。OperaVPNは使いやすいです すべてのユーザーが無料で利用できます。 登録や申し込みは必要ありません。 組み込みのVPNにも無制限のデータがあり、ブラウジング速度が低下することはありません。 ただし、ユーザー...

続きを読む
誰も見ていないようにストリーミングするTVボックスに最適なウイルス対策

誰も見ていないようにストリーミングするTVボックスに最適なウイルス対策Io Tスマートテレビサイバーセキュリティ

ESETアンチウイルス データとプライバシーを保護するために必要となる可能性のあるすべてのセキュリティツールが付属しています。盗難防止サポートウェブカメラ保護直感的なセットアップとUIマルチプラットフォームのサポート銀行レベルの暗号化低いシステム要件高度なマルウェア対策保護ウイルス対策プログラムは、高速で効率的で費用対効果の高いものである必要があり、これにはすべてが備わっています。今すぐES...

続きを読む
ig stories viewer