ProxyLogon
Также: CVE-2021-26855, Exchange ProxyLogon, HAFNIUM Exchange, нулевой день Exchange 2021
ProxyLogon - цепочка уязвимостей в Microsoft Exchange Server, позволявшая удалённо выполнять произвольный код без какой-либо аутентификации. Ключевая CVE-2021-26855 давала возможность обойти проверку подлинности и отправить запросы от имени сервера, а последующие уязвимости использовались для записи веб-оболочек на диск. Атаки начались в начале 2021 года - их связывают с китайской группой HAFNIUM. Microsoft выпустила экстренные патчи в марте 2021 года.
Статьи с этим термином · 5
- PrintNightmare: PoC на GitHub, активная эксплуатация и экстренный патч KB5004945 · 7 июля 2021
- PrintNightmare: останавливаем Print Spooler на контроллерах домена · 27 мая 2021
- Pulse Secure VPN под APT-атаками: экстренная проверка у клиентов с этим вендором · 6 апреля 2021
- ProxyLogon: нулевые дни в Exchange и срочный аудит у клиентов · 4 марта 2021
- ProxyLogon: веб-шелл в OWA и форензика по IIS-логам · 2 марта 2021