Wyciek 0-day na Microsoft Exchange - Alarmująca podatność!
Wyciek 0-day na Microsoft Exchange - Alarmująca podatność!
Bezprecedensowy wyciek 0-day na Microsoft Exchange wstrząsnął światem IT. Nowa podatność, znana jako ProxyLogon, umożliwia dostęp administracyjny do systemów Windows bez konieczności uwierzytelnienia. To oznacza, że napastnicy mogą przejąć kontrolę nad serwerami bez posiadania konta użytkownika.
Podatność ta występuje w Exchange Serverach od wersji 2013 do 2019. Choć Microsoft wydał łatki 3 marca 2021 roku, to wciąż wiele organizacji może być narażonych na ataki. Jednym z niepokojących faktów jest to, że exploit został już wykorzystany w realnych atakach.
Jak donosi firma DEVCORE, wielu ekspertów potwierdziło, że wyciekły informacje na temat exploita, który miał być zgłoszony do Microsoftu w styczniu 2021 roku. To zdarzenie podkreśla, jak ważne jest utrzymywanie systemów w aktualizacji oraz monitorowanie wszelkich zagrożeń.
Na podstawie: Źródła








