Una nueva falla de Microsoft Exchange está siendo utilizada para atacar servidores


Se está utilizando una nueva falla de Microsoft Exchange para atacar servidores y entregar herramientas de acceso remoto y software de administración remota, revelaron investigadores.

Los expertos en ciberseguridad de CrowdStrike se toparon con una nueva cadena de exploits mientras investigaban un ataque de ransomware Play. Después de un análisis más profundo, se concluyó que la cadena de explotación pasa por alto las mitigaciones de la falla de reescritura de URL de ProxyNotShell, lo que permite a los actores de amenazas privilegios de ejecución remota de código (RCE) en los puntos finales de destino. (se abre en una pestaña nueva).



Source link-35