Microsoft w akcji: Krytyczne łatki na podatności w Exchange!
Microsoft w akcji: Krytyczne łatki na podatności w Exchange!
Microsoft po raz kolejny staje na wysokości zadania, publikując łatki na krytyczne podatności w systemie Exchange. Informacje o lukach pochodzą od NSA, co podkreśla powagę sytuacji. Warto zaznaczyć, że te podatności umożliwiają remote code execution (RCE) bez interakcji ofiary, co stwarza ogromne zagrożenie dla użytkowników.
Nie tak dawno, w kontekście bezpieczeństwa, świat obiegła seria podatności znana jako ProxyLogon. Wówczas wyciekł exploit, który był wykorzystywany w atakach. Ostatnio zespół Devcore, odpowiedzialny za odkrycie ProxyLogon, zaprezentował nowe luki w Exchange, zdobywając nagrodę w wysokości $200 000.
Wielu specjalistów zastanawia się, czy nowe podatności od NSA są związane z tymi, które zademonstrowała ekipa Devcore. A może to te same, które były użyte podczas ostatniego wydarzenia ZDI? Odpowiedzi na te pytania mogą przyczynić się do lepszego zrozumienia zagrożeń w świecie IT.
Na podstawie: Źródła






