Hackers que Utilizam Ransomware Podem Explorar Vulnerabilidade Crítica no Microsoft Exchange Permitindo a Execução de Código Remoto Podendo Comprometer Totalmente o Sistema

A vulnerabilidade designada como CVE-2022-41080, permite que os hackers tivessem acesso a várias contas e fizesse com que dezenas de milhares de usuários perdessem o acesso aos seus e-mails anteriores. Essa vulnerabilidade permite uma elevação de privilégios. Podendo ser combinado com o bug ProxyNotShell (CVE-2022-41082) para executar código remoto.

Um dos afetados pela vulnerabilidade foi o serviço Rackspace Hosted Exchange que enfrentou um ataque de ransomware em dezembro.

Foi liberado um patch para correção da vulnerabilidade no dia 08/11/22.

– Microsoft Exchange Server 2019 Cumulative Update 11.
– Microsoft Exchange Server 2013 Cumulative Update 23.
– Microsoft Exchange Server 2019 Cumulative Update 12.
– Microsoft Exchange Server 2016 Cumulative Update 23.
– Microsoft Exchange Server 2016 Cumulative Update 22.

Informações adicionais podem ser encontradas no site da Microsoft.

Insights de Segurança Cibernética #IBSEC #ibsecers

Nos siga:

Contato

Onde estamos

Rua Conceição de Monte Alegre, 107, Bloco B
10º andar - Brooklin, São Paulo/SP - Brasil
CEP: 04563-060
© 2023 Por IBSEC - Instituto Brasileiro de Cibersegurança CNPJ: 07.697.729/0001-08 Todos os diretos reservados. | Termos | Privacidade