Nowa podatność zabezpieczeń Microsoft Exchange Server mająca na celu wstrzyknięcie złośliwego oprogramowania typu keylogger wykorzystując błędy ProxyShell. Podatność została wykryta w funkcji clkLgn() strony głównej serwera służącej do logowania i rejestruje dane uwierzytelniające, takie jak nazwy użytkowników i hasła.

Zalecane jest:
– sprawdzenie czy serwer Exchange nie został skompromitowany wyszukując kod keyloggera
– załatanie luk w zabezpieczeniach takich jak Proxyshell
– monitorowanie dzienników logów

Źródło: https://kapitanhack.pl/2024/05/22/nieskategoryzowane/keylogger-kradnacy-dane-logowania-w-microsoft-exchange-server/

ul. Namysłowska 8, IV piętro

(Centrum Biznesu Grafit)

50-304 Wrocław

NIP: 8971793846

REGON: 022287361

Wróć na górę