(资料图片仅供参考)
网络安全公司 CrowdStrike 近日在调查多款 Google Play 勒索软件后,发现了名为“OWASSRF”的新漏洞。黑客利用该漏洞绕过微软 ProxyNotShell URL 重写缓解措施,通过 Outlook Web Access(OWA)执行远程代码。
安全专家在深入调查“OWASSRF”之后发现,其中常见的入口向量怀疑是 Microsoft Exchange ProxyNotShell 漏洞 CVE-2022-41040 和 CVE-2022-41082。该团队还发现,对目标网络的初始访问并不是通过直接利用 CVE-2022-41040 实现的,而是通过 OWA 端点实现的。
CrowdStrike 研究人员在 12 月 20 日的博客文章中说:“新的利用方法绕过了微软为响应 ProxyNotShell 而提供的自动发现端点的 URL 重写缓解措施。这似乎是一种新颖的、以前未记录的方式,可以通过 OWA 前端端点访问 PowerShell 远程服务,而不是利用自动发现端点”。
IT之家了解到,虽然 ProxyNotShell 利用 CVE-2022-41040,但 CrowdStrike 发现新发现的利用可能利用了另一个严重漏洞,该漏洞被跟踪为 CVE-2022-41080(CVSS 评分:8.8),此前滥用 CVE-2022-41082 进行远程代码执行。
CrowdStrike 补充道:“通过这种新的利用方法进行初始访问后,威胁行为者利用合法的 Plink 和 AnyDesk 可执行文件来维持访问,并在 Microsoft Exchange 服务器上执行反取证技术以试图隐藏他们的活动”。
微软在 11 月的补丁星期二期间解决了上述三个漏洞。CrowdStrike 首席全球专业服务官 Thomas Etheridge 表示:“威胁行为者可能会继续利用 Microsoft Exchange 漏洞并创新部署破坏性勒索软件”。
标签:
-
微信更新冬至限时状态:吃饺子和吃元宵12月22日是二十四节气中的第22个节气——冬至。零点一过,微...
-
BOSS直聘完成双重主要上市,正式登陆香港联交所今日,人力资源领域科技企业BOSS直聘正式以介绍方式,于香港...
-
以岭药业:网传“连花清瘟防疫方”等消息不实据以岭药业消息,近日,公司发现个别媒体账号以《以岭药业公...
-
分析师:苹果首款头显设备有望2023下半年推出据IT之家消息,雅虎财经分析师DanHowley近期表示,苹果会在20...
-
上海数据交易所:目前完成数商对接超800家据中证网,21日从上海数据交易所获悉,在数商生态培育方面,...
-
全球快看点丨小鹏汽车50亿成立动力电池公司天眼查App显示,近日,广州鹏悦动力电池有限公司成立,法定代...
-
环球简讯:电商Bigbasket最新估值32亿美元,预计2025年前上市据外媒消息,塔塔集团旗下的电子商务平台Bigbasket在最近融资...
-
【全球速看料】花房集团上市,秀场直播的尽头是元宇宙?作者|林小白12月12日,秀场直播的老选手花房集团正式登陆港交...
-
工信部:1-10月全国锂电总产量超过580GWh据第一财经消息,工信部发布1-10月全国锂离子电池行业运行情...
-
焦点!每日优鲜拖欠电信8000元服务费成老赖企查查APP显示,近日,北京每日优鲜电子商务有限公司因有履行...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34