PoC یک آسیبپذیری با شدت بالا در سرورهای Microsoft Exchange که مهاجمان با بهرهبرداری از آن، امکان اجرای کد از راه دور بر روی ماشینهای آسیبپذیر را داشتند، منتشر شد.
انتشار PoC برای آسیبپذیری در Microsoft Exchange
مرکز مدیریت راهبردی افتا , 15 ارديبهشت 1400 ساعت 11:05
PoC یک آسیبپذیری با شدت بالا در سرورهای Microsoft Exchange که مهاجمان با بهرهبرداری از آن، امکان اجرای کد از راه دور بر روی ماشینهای آسیبپذیر را داشتند، منتشر شد.
PoC یک آسیبپذیری با شدت بالا در سرورهای Microsoft Exchange که مهاجمان با بهرهبرداری از آن، امکان اجرای کد از راه دور بر روی ماشینهای آسیبپذیر را داشتند، منتشر شد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، PoC برای آسیبپذیری در Microsoft Exchange منتشر شد. این نقص یکی از چهار موردی است که آژانس امنیت ملی (NSA) به مایکروسافت گزارش داد و در ماه آوریل ۲۰۲۱ مایکروسافت مشکل را برطرف کرد. نرخ بالای وصلههای انجام شده و نیاز به احراز هویت، خطر نفوذ را تا حد زیادی کاهش میدهد، اما آن را از بین نمیبرد.
علیرغم دشوار بودن بهرهبرداری از این آسیبپذیری و نیاز به احراز هویت برای پیادهسازی آن، خطری را که CVE-۲۰۲۱-۲۸۴۸۲ برای سازمانها ایجاد میکند نباید فراموش شود.
در GitHub نسخه آزمایشی اکسپلویت برای CVE-۲۰۲۱-۲۸۴۸۲ که در پایتون نوشته شده است منتشر شد.
اعتبار کد توسط ویل دورمن، تحلیلگر آسیبپذیری CERT / CC تأیید شده و از لینک زیر قابل دریافت است.
https://gist.github.com/testanull/۹ebbd۶۸۳۰f۷a۵۰۱e۳۵e۶۷f۲fcaa۵۷bda
کد مطلب: 17797