Найти Ρ‚Π΅ΠΌΡƒ
16,2 тыс подписчиков

🧐 0-day Π² Microsoft Exchange ΡƒΠ³Ρ€ΠΎΠΆΠ°Π΅Ρ‚ 220 000 сСрвСрам ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ


β€” По словам ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠΈ Microsoft , Π² августС 2022 Π³ΠΎΠ΄Π° нСизвСстная Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ ΠΈ Π²Π·Π»ΠΎΠΌΠ°Π»Π° сСрвСры Microsoft Exchange, использовав 2 уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² своих Π°Ρ‚Π°ΠΊΠ°Ρ… Π½Π° 10 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ.

β€” Microsoft приписала Π°Ρ‚Π°ΠΊΠΈ спонсируСмой государством Π³Ρ€ΡƒΠΏΠΏΠ΅ ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΠ»Π°, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° ΡƒΠΆΠ΅ расслСдовала эти Π°Ρ‚Π°ΠΊΠΈ Π² Π½Π°Ρ‡Π°Π»Π΅ сСнтября Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Zero Day Initiative.

β€” По словам исслСдоватСля кибСрбСзопасности КСвина Π‘ΠΎΠΌΠΎΠ½Ρ‚Π°, эти 2 уязвимости ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΎΠ±Ρ‰Π΅Π΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ProxyNotShell ΠΈΠ·-Π·Π° схоТСсти Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° с ProxyShell, Π½ΠΎ для эксплуатации ProxyNotShell Π½ΡƒΠΆΠ½Π° аутСнтификация, поэтому ΠΈΡ… Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ.

Около ΠΌΠΈΠ½ΡƒΡ‚Ρ‹
151 Ρ‡ΠΈΡ‚Π°Π»ΠΈ