切换到宽版
开启辅助访问
登录
立即注册
搜索
搜索
搜索
首页
Portal
论坛
同城
人才网
工具
菲龙网工具
个人中心
关于我们
每日签到
本地新闻
时事评论
华人世界
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
严选
话费充值
便民电话
贺词页面
瀑布流页
汇率查询
APP下载
每日签到
我的任务
道具商店
每日签到
我的任务
道具商店
更改用户名
关于菲龙网
About US
联系菲龙网
活动回顾
加入我们
本版
用户
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
微软Exchange被爆高危后门 可用于窃取凭证等 ...
菲龙网编辑部7
有 744 人收听 TA
147141
主题
147158
回复
173252
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/74
深入推进金融服务“百千万工程”,广发银行东莞分行前10月新增投放涉农贷款近7亿元
0/49
立足湾区 协同共进 纵深推动粤澳融合发展 -珠海农商银行三项案例入选金融支持粤澳融合发展暨横琴建设典型案例
0/57
招商银行东莞分行以“数智金融”赋能莞企数字化转型
0/51
又一平安系高管加盟 友邦人寿近期频现人事变动
0/55
养老金融转型观察:商业养老金融产品或成第三支柱主战场
0/51
对话|中国汽车流通协会金融分会周伟:汽车金融机构需坚持合规
0/55
深观察|“养老”如何变“享老”,泰康之家的创新路径
0/49
友邦人寿浙江分公司获批筹建
0/55
精心打造专属金融服务品牌,聚力赋能大湾区高质量发展 ——交通银行“交银湾通·活水润企”系列活动荣获年度服务粤港澳大湾区创新品牌案例
查看TA的全部帖子>>
微软Exchange被爆高危后门 可用于窃取凭证等
时间:2022-7-2 08:24
0
415
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
本周四,卡巴斯基的安全团队发布了一份令人担忧的报告。
报告指出在 Exchange 服务器上发现了一个全新的、难以检测的后门。
这种名为 SessionManager 的恶意软件于 2022 年初首次被发现。
Exchange 被全球多个国家的政府、医疗机构、军事组织、非政府组织等广泛使用,因此该后门的破坏力可以说是非常惊人的。
卡巴斯基安全团队表示 SessionManager 恶意软件样本目前并没有被大多数主流在线文件扫描服务标记。此外,在 90% 的目标组织中,SessionManager 感染会持续存在。
SessionManager 背后的威胁参与者在过去 15 个月里一直在使用它。卡巴斯基怀疑一个名为 Gelsemium 的黑客组织对这些攻击负责,因为黑客模式符合该组织的 MO。然而,分析师无法证实 Gelsemium 是罪魁祸首。
该恶意软件使用为微软 Internet Information Services (IIS) Web 服务器软件编写的强大的恶意本机代码模块。安装后,它们将响应特殊的 HTTP 请求以收集敏感信息。攻击者还可以完全控制服务器,部署额外的黑客工具,并将它们用于其他恶意目的。
有趣的是,安装 SessionManager 的过程依赖于利用一组统称为 ProxyLogon (CVE-2021-26855) 的漏洞。去年,微软表示,超过 90% 的 Exchange 服务器已被修补或缓解,但这仍然使许多已经受到攻击的服务器面临风险。
虽然要拔除 SessionManager 的过程非常复杂,不过卡巴斯基研究人员提供了一些关于保护您的组织免受 SessionManager 等威胁的建议。您还可以咨询 Securelist 以获取有关 SessionManager 如何操作和危害指标的更多相关信息。
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
关闭
站长推荐
/1
【点击免费下载】菲龙网移动APP客户端
【点击免费下载】菲龙网移动APP客户端,新闻/娱乐/生活资讯生活通,带你了解菲律宾多一点!
查看 »
扫码添加微信客服
快速回复
返回列表
返回顶部