NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Ostatnio pisaliśmy o krytycznej podatności w Microsoft Exchange. Obecnie mamy dostępną stronę opisującą całość (podatność otrzymała kryptonim ProxyLogon). Całość w działaniu tutaj:
Podatność występuje (występowała, bo już jest łatka) w Exchange Serverach od wersji 2013 aż po wersję 2019; jak wspominałem w tytule – nie wymaga posiadania żadnego konta, wymaga jedynie dostępu https do podatnego serwera.
Podatności zostały zgłoszone do Microsoftu w styczniu 2021r, a łaty zostały wypuszczone w 3. marca 2021. Zaskakuje też ten opis:
W skrócie – w jakiś sposób exploit wyciekł i jest używany w realnych atakach.
–ms
“It should also be noted that is vulnerability does not appear to impact Office 365.” – czyli SaaS bezpieczniejszy niż on-premise :-)