成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

俄羅斯黑客利用 Outlook 漏洞劫持 Exchange 賬戶

安全
網(wǎng)絡(luò)安全專家指出,鑒于 APT28 是一個“資源豐富”、適應(yīng)性強(qiáng)的網(wǎng)絡(luò)威脅攻擊組織,常規(guī)網(wǎng)絡(luò)防御措施很難起到效果,最有效的防御策略是減少所有接口的攻擊面,并確保所有軟件產(chǎn)品定期更新最新的安全補(bǔ)丁。

Bleeping Computer 網(wǎng)站消息,微軟威脅情報團(tuán)隊近期發(fā)布警告稱,疑似具有俄羅斯國家背景的網(wǎng)絡(luò)攻擊組織 APT28(又名 "Fancybear "或 "Strontium")正在積極利用 CVE-2023-23397 Outlook 漏洞,劫持微軟 Exchange 賬戶并竊取敏感信息。

此外,微軟威脅情報團(tuán)隊強(qiáng)調(diào) APT28 在網(wǎng)絡(luò)攻擊活動中還利用了 WinRAR 中存在的 CVE-2023-38831 漏洞和 Windows MSHTML 中的 CVE-2021-40444 等公開安全漏洞,其瞄準(zhǔn)的攻擊目標(biāo)主要包括美國、歐洲和中東的政府、能源、交通和其他重要組織。

Outlook 漏洞利用背景

CVE-2023-23397 是 Windows 上 Outlook 中一個關(guān)鍵權(quán)限提升 (EoP) 漏洞,APT28 威脅組織自 2022 年 4 月以來一直在利用該漏洞,通過特制的 Outlook 筆記竊取 NTLM 哈希值,迫使目標(biāo)設(shè)備在不需要用戶交互的情況下向攻擊者控制的 SMB 共享進(jìn)行身份驗證。

不僅如此,APT28 威脅組織還通過提升系統(tǒng)權(quán)限(事實(shí)證明這并不復(fù)雜),在受害目標(biāo)的環(huán)境中進(jìn)行橫向移動,并更改 Outlook 郵箱權(quán)限,從而實(shí)施有針對性的電子郵件盜竊。更糟糕的是,盡管后來提供了安全更新和緩解建議,但仍然存在很大的攻擊面。

Recorded Future 在 6 月份警告說,APT28 威脅組織很可能利用 Outlook 漏洞攻擊烏克蘭的重要組織,10 月份,法國網(wǎng)絡(luò)安全局(ANSSI)又披露俄羅斯黑客利用漏洞攻擊了法國的政府實(shí)體、企業(yè)、大學(xué)、研究機(jī)構(gòu)和智庫。

網(wǎng)絡(luò)攻擊活動仍在持續(xù)進(jìn)行中

微軟發(fā)布最新警告表示,GRU 黑客仍在利用 CVE-2023-38831 安全漏洞進(jìn)行網(wǎng)絡(luò)攻擊,因此仍有系統(tǒng)易受關(guān)鍵 EoP 漏洞的影響。此外,微軟還提到波蘭網(wǎng)絡(luò)指揮中心(DKWOC)在幫助檢測和阻止網(wǎng)絡(luò)攻擊方面所采取的措施,DKWOC 發(fā)布一篇文章,詳細(xì)描述了 APT28 如何利用 CVE-2023-38831 安全漏洞,進(jìn)行網(wǎng)絡(luò)攻擊活動。

強(qiáng)烈建議用戶立即采取以下安全措施(按優(yōu)先級排列):

  • 應(yīng)用針對 CVE-2023-23397 及其旁路 CVE-2023-29324 的可用安全更新。
  • 使用 Microsoft 提供的此腳本檢查是否有 Exchange 用戶成為攻擊目標(biāo)。
  • 重置受攻擊用戶的密碼,并為所有用戶啟用 MFA(多因素身份驗證)。
  • 通過阻止所有入站 IP 地址與端口 135 和 445 的連接來限制 SMB 流量禁用環(huán)境中的 NTLM。

最后,網(wǎng)絡(luò)安全專家指出,鑒于 APT28 是一個“資源豐富”、適應(yīng)性強(qiáng)的網(wǎng)絡(luò)威脅攻擊組織,常規(guī)網(wǎng)絡(luò)防御措施很難起到效果,最有效的防御策略是減少所有接口的攻擊面,并確保所有軟件產(chǎn)品定期更新最新的安全補(bǔ)丁。

參考文章:https://www.bleepingcomputer.com/news/microsoft/russian-hackers-exploiting-outlook-bug-to-hijack-exchange-accounts/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2025-02-20 14:56:05

2025-04-02 07:30:00

黑客零日漏洞網(wǎng)絡(luò)攻擊

2014-10-15 14:22:11

2015-07-16 11:41:51

2023-03-13 22:23:30

2016-08-12 09:33:38

2022-04-10 23:48:32

勒索軟件安全俄羅斯

2014-09-22 10:38:26

2022-04-13 11:01:22

漏洞黑客網(wǎng)絡(luò)攻擊

2015-09-11 09:53:27

2024-04-01 13:22:43

2009-09-11 09:15:03

2015-02-06 10:29:22

2012-07-19 09:21:18

2024-03-27 14:48:44

2011-11-21 12:38:30

2024-09-06 15:53:31

2022-03-29 13:41:30

加密貨幣漏洞日本

2015-09-14 10:34:28

2012-07-26 09:36:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日日操夜夜操视频 | 黄色成人在线观看 | 成年人精品视频 | 91精品久久久 | 麻豆av一区二区三区久久 | av网站在线看 | 亚洲乱码一区二区三区在线观看 | 久久久久国产精品一区三寸 | 日本三级在线 | 午夜无码国产理论在线 | 欧美亚洲视频在线观看 | 国产美女在线精品免费 | 亚洲一区二区三区在线观看免费 | 国产成人精品区一区二区不卡 | 日韩一区二区三区在线观看 | 国产精品美女久久久久久久网站 | 久久国产精品免费视频 | 久久精品中文字幕 | 国产视频日韩 | 亚洲免费在线 | h在线观看| 欧美 日韩 视频 | 免费午夜视频在线观看 | 久久精品免费观看 | 中文字幕一区二区三区日韩精品 | 高清一区二区 | 91麻豆精品国产91久久久久久久久 | 国产特级毛片 | 亚洲一区在线日韩在线深爱 | 久久综合国产 | 国产一区二区三区久久 | 久久四虎 | 精品一区二区三区在线观看国产 | 四虎影院在线观看免费视频 | 四虎永久免费黄色影片 | 日韩成人在线视频 | 国产精品久久久久久久久污网站 | 国产精品久久久久久久7电影 | 日本网站在线看 | 国产福利在线视频 | 免费久草|