可绕过微软 Exchange 的 ProxyNotShell 缓解措施,安全公司发现新勒索漏洞

日期:2022-12-22 来源:手游巴士 作者:佚名

12 月 22 日消息,网络安全公司 CrowdStrike 近日在调查多款 Google Play 勒索软件后,发现了名为“OWASSRF”的新漏洞。黑客利用该漏洞绕过微软 ProxyNotShell URL 重写缓解措施,通过 Outlook Web Access(OWA)执行远程代码。

安全专家在深入调查“OWASSRF”之后发现,其中常见的入口向量怀疑是 Microsoft Exchange ProxyNotShell 漏洞 CVE-2022-41040 和 CVE-2022-41082。该团队还发现,对目标网络的初始访问并不是通过直接利用 CVE-2022-41040 实现的,而是通过 OWA 端点实现的。

CrowdStrike 研究人员在 12 月 20 日的博客文章中说:“新的利用方法绕过了微软为响应 ProxyNotShell 而提供的自动发现端点的 URL 重写缓解措施。这似乎是一种新颖的、以前未记录的方式,可以通过 OWA 前端端点访问 PowerShell 远程服务,而不是利用自动发现端点”。

了解到,虽然 ProxyNotShell 利用 CVE-2022-41040,但 CrowdStrike 发现新发现的利用可能利用了另一个严重漏洞,该漏洞被跟踪为 CVE-2022-41080(CVSS 评分:8.8),此前滥用 CVE-2022-41082 进行远程代码执行。

CrowdStrike 补充道:“通过这种新的利用方法进行初始访问后,威胁行为者利用合法的 Plink 和 AnyDesk 可执行文件来维持访问,并在 Microsoft Exchange 服务器上执行反取证技术以试图隐藏他们的活动”。

微软在 11 月的补丁星期二期间解决了上述三个漏洞。CrowdStrike 首席全球专业服务官 Thomas Etheridge 表示:“威胁行为者可能会继续利用 Microsoft Exchange 漏洞并创新部署破坏性勒索软件”。

上一篇:红魔 8 Pro 系列搭载自研红芯 R2 游戏芯片,可精准调度肩键、震感、触控、声效

下一篇:宁德时代与英国新能源投资商达成全球战略合作,共同推动 10GWh 储能应用落地

相关推荐

微信支付:将持续加强信用卡业务风险监测和防控

12 月 21 日消息,据微信支付官网,财付通支付科技有限公司今日发布了《关于进一步加强信用卡业务风险防控的倡议》(以下简称《倡议》)。《倡议》指出

郭明錤:苹果公司可能将取消或延后预计在 2024 年量产的 iPhone SE 4 计划

12 月 21 日消息,天风证券分析师郭明錤今日发文指出,Apple 可能将取消或延后预计在 2024 年量产的 iPhone SE 4 计划。我认为这是因为中低端 iPho

英伟达 RTX 3050 6GB 移动 GPU 曝光,将搭载于新一代性能本

12 月 21 日消息,联想昨天发布了新一代 IdeaPad Pro 5 系列笔记本,搭载了新一代处理器,同时也曝光了英伟达的 RTX 3050 6GB 移动 GPU。了解到,英伟

鸿海回应越南厂代工苹果 MacBook 传闻:不予评论

感谢网友 zjadc 的线索投递! 12 月 21 日消息,据台湾地区经济日报报道,日经新闻报道称苹果计划明年首次将部分 MacBook 产品移往越南生产,最快 5 月

骁龙 8Gen2 + 2999 元起 + 24 期免息:努比亚 Z50 手机预售

努比亚昨日正式发了努比亚 Z50 新机,采用全新 35mm 定制光学系统,搭载第二代骁龙 8 移动平台,内置 5000mAh 大电池,售价 2999 元起。此款现已开启预

查看更多