ADG Оставить заявку

ProxyLogon

Также: CVE-2021-26855, Exchange ProxyLogon, HAFNIUM Exchange, нулевой день Exchange 2021

ProxyLogon - цепочка уязвимостей в Microsoft Exchange Server, позволявшая удалённо выполнять произвольный код без какой-либо аутентификации. Ключевая CVE-2021-26855 давала возможность обойти проверку подлинности и отправить запросы от имени сервера, а последующие уязвимости использовались для записи веб-оболочек на диск. Атаки начались в начале 2021 года - их связывают с китайской группой HAFNIUM. Microsoft выпустила экстренные патчи в марте 2021 года.