Nowa podatność zabezpieczeń Microsoft Exchange Server mająca na celu wstrzyknięcie złośliwego oprogramowania typu keylogger wykorzystując błędy ProxyShell. Podatność została wykryta w funkcji clkLgn() strony głównej serwera służącej do logowania i rejestruje dane uwierzytelniające, takie jak nazwy użytkowników i hasła.

Zalecane jest:
– sprawdzenie czy serwer Exchange nie został skompromitowany wyszukując kod keyloggera
– załatanie luk w zabezpieczeniach takich jak Proxyshell
– monitorowanie dzienników logów

Źródło: https://kapitanhack.pl/2024/05/22/nieskategoryzowane/keylogger-kradnacy-dane-logowania-w-microsoft-exchange-server/

ul. Namysłowska 8, IV piętro

(Centrum Biznesu Grafit)

50-304 Wrocław

NIP: 8971793846

REGON: 022287361

tel.: +48 71 777 90 32

faks: +48 71 798 44 90

e-mail: cui@cui.wroclaw.pl

ePUAP: /CUI/SkrytkaESP

Biuletyn Informacji Publicznej

Wróć na górę