💻 Найдена серьезная уязвимость в Microsoft Exchange
Microsoft определила одну из критических уязвимостей в Exchange Server, которую компания раскрыла в февральском обновлении, как угрозу 0day, которую злоумышленники уже активно используют.
Эта уязвимость, повышающая привилегии, которая дает удаленному, неавторизованному злоумышленнику возможность раскрыть и затем передать хэши Windows NT Lan Manager (NTLM), чтобы выдать себя за законных пользователей на Exchange Server.
Группа хакеров APT28 воспользовалась аналогичной уязвимостью в серии атак с целью кражи информации, направленных против некоторых государств.
Комментарии
Войдите, чтобы комментировать.
C Abdallah Sad · 2 г. назад
💪