主页 > 快资讯 > 正文

Exchange 被爆高危后门,可用于窃取凭证等

2022-07-02 14:19来源:未知编辑:lyh

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

 7 月 2 日消息,卡巴斯基的安全团队本周四发布了一份令人担忧的报告。报告指出在 Exchange 服务器上发现了一个全新的、难以检测的后门,该后门可用于获取长久的、未被检测到的电子邮件访问权限,甚至接管目标组织的基础设施,而这正是曾经专注于利用 ProxyLogon Microsoft Exchange 服务器漏洞的攻击者发现的新漏洞。

卡巴斯基的研究人员表示,现在的攻击者逐渐呈现出一种趋势,他们将恶意后门模块部署在 Windows 的互联网信息服务 (IIS) 服务器(如 Exchange 服务器)中,从而引起类似 SessionManager 的一系列高危漏洞。

99科技网小编了解到, SessionManager 恶意软件常常伪装成 Internet 信息服务 (IIS) 的合法模块,而 IIS 正是默认安装在 Exchange 服务器上的 Web 服务。组织经常部署 IIS 模块以简化其 Web 基础架构上的特定工作流程。

卡巴斯基报告称,目前已经有 24 个非政府组织的 34 个服务器已被 SessionManager 进行入侵。截至本月初,仍有 20 个组织受到感染。

研究人员补充道,SessionManager 后门于 2021 年 3 月首次发现,已被用于针对非洲、欧洲、中东和南亚的非政府组织 (ngo)。

卡巴斯基高级安全研究员皮埃尔・德尔彻 (Pierre Delcher) 表示:“自 2021 年第一季度以来,利用 Exchange 服务器漏洞一直是网络罪犯想要进入目标基础设施的首选”“最近发现的 SessionManager 一年多来都没有被发现,现在仍然在被人利用。”

卡巴斯基团队建议定期对暴露在外的 ISS 服务器中的恶意模块进行筛查,重点检测网络上的横向移动部分,并密切监控数据流动,以避免数据被泄露。

德尔彻警告说:“就 Exchange 服务器而言,值得我们多次强调:过去一年的漏洞已经让它们成为了完美的攻击目标,无论其恶意意图如何,所以它们应该被仔细审计和监控,以防被隐藏地植入设备,如果它们还没有被隐藏的话。”

99科技网:http://www.99it.com.cn

相关推荐
影片投资收益权“证券化”潜行:承诺回报兑现难 出品方称“被直融” 影片投资收益权“证券化”潜行:承诺回报兑现难 出品方称“被直融”

正在电影界和融资界潜行。融资掮客假借影片收益权份额拆分,通过短信、网站

快资讯2022-08-09

特斯拉、腾讯等多家企业被中消协点名 特斯拉、腾讯等多家企业被中消协点名

中消协发布“五一”消费维权舆情分析报告,特斯拉、lululemon、腾讯等企业被点

快资讯2022-08-09

钉钉被曝裁员30%,相关人士:整体调整比例不到10% 钉钉被曝裁员30%,相关人士:整体调整比例不到10%

针对近日网传的钉钉裁员30%一事,相关人士表示,整体调整比例不到10%。 网络

快资讯2022-08-09

叮咚买菜回应被美SEC列入“预摘牌名单”:积极探索解决方案 叮咚买菜回应被美SEC列入“预摘牌名单”:积极探索解决方案

美国证券交易委员会(SEC)昨日将叮咚买菜等11家中概股列入“预摘牌”名单。

快资讯2022-08-09

谷歌2022年I/O大会召开,Android13多个新特性被发布 谷歌2022年I/O大会召开,Android13多个新特性被发布

5月12日,在刚刚召开的谷歌2022年I/O大会上,谷歌发布了多款新的硬件产品,同

快资讯2022-08-08

苹果在加州遭起诉:AirPods耳机被指导致一名儿童的耳膜受损 苹果在加州遭起诉:AirPods耳机被指导致一名儿童的耳膜受损

据加利福尼亚州对苹果公司提起的一起诉讼,在2020年时,一名12岁的男孩由于在

快资讯2022-08-06

快手回应传董事长宿华被带走调查传闻:虚假消息,已正式向公安机关报案 快手回应传董事长宿华被带走调查传闻:虚假消息,已正式向公安机关报案

针对近日网上传闻的快手董事长宿华被带走调查传闻一事,快手回应称,虚假消

快资讯2022-08-03

《94年的巴乔和罗马里奥》是足球世界里最被低估的两位球员 《94年的巴乔和罗马里奥》是足球世界里最被低估的两位球员

94年世界杯就是一届属于罗伯特·巴乔的世界杯,告诉你:不是感觉,是赛前各

快资讯2022-08-02

新东方主播照片被注册商标 新东方主播照片被注册商标

99科技网8月1日消息,天眼查App显示,近日,东方优选(北京)科技有限公司申

快资讯2022-08-01

车投宝最新消息:2022年官网发出回款辟谣声明(清退谨慎被骗),清退都在这里 车投宝最新消息:2022年官网发出回款辟谣声明(清退谨慎被骗),清退都在这里

近日,随着个别地方出现“车投宝”产品展期情况,“车投宝”产品再次被市场

快资讯2022-08-01