• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

News Microsoft предупреждает об уязвимости в Exchange Server: злоумышленники запустили атаки до выхода патчей

hacker_exploit.jpg
от Microsoft о важной уязвимости в Exchange Server. Атаки с использованием этой уязвимости были запущены злоумышленниками до выхода патчей. Уязвимость с идентификатором CVE-2024-21410 позволяет удаленным атакующим повысить свои привилегии и осуществить атаку с ретрансляцией NTLM на уязвимые версии Microsoft Exchange Server. В результате таких атак злоумышленники заставляют сетевое устройство проходить аутентификацию на контролируемом ими сервере. Киберпреступник может использовать эту уязвимость для нацеливания на NTLM-клиент (например, Outlook) и получения доступа к учетным данным.

Недавно обнаружена новая уязвимость (CVE-2024-21410), при которой злоумышленник может использовать слитый хеш на сервере для аутентификации от имени пользователя. Однако, разработчики уже выпустили патч в рамках февральского обновления, который устраняет эту проблему. В общей сложности, Microsoft исправила 73 уязвимости, включая две 0-day уязвимости.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!