Hackers utilizan vulnerabilidades desconocidas en Microsoft Exchange

Según la compañía vietnamita de seguridad de la información GTSC, los atacantes utilizan dos vulnerabilidades previamente desconocidas para atacar los servidores de Microsoft Exchange.

Las vulnerabilidades descubiertas permiten a los hackers ejecutar código remoto y se identificaron por primera vez en agosto de 2022.

Se trata de dos vulnerabilidades a las que aún no se les han asignado identificadores CVE. La Zero Day Initiative los sigue como ZDI-Can-18333 (CVSS Criticality 8.8) y ZDI-CAN-18802 (CVSS Criticality 6.3).

Al hacker promedio le toma menos de 10 horas encontrar vulnerabilidades

Según GTSC, explotar estas vulnerabilidades permite a los atacantes infiltrarse en el sistema de la víctima y realizar más movimientos en la red interna.

La compañía cree que uno de los grupos de hackers chinos está detrás de los ataques a los servidores de Microsoft Exchange que explotan las vulnerabilidades mencionadas.

Además del código chino simplificado, esto se indica mediante el uso de la puerta trasera China Chopper que está diseñada para permitir a los atacantes volver a conectarse a los sistemas de la víctima en cualquier momento.

¿Qué tienen en común los grandes hackers?

Después de infiltrarse en los sistemas de TI de la víctima, los piratas informáticos generalmente inyectan DLL maliciosas en la RAM y usan la utilidad WMI para descargar otro malware.

Los funcionarios de Microsoft aún no han comentado nada sobre este tema, el gigante del software, es probable que pronto lance un parche para eliminar las vulnerabilidades descubiertas.

Relacionado

Windows, Ubuntu, Zoom, Teams, Safari, MS Exchange y Parrallels pirateados en la competición Pwn2Own 2021

La edición de primavera de 2021 del concurso de piratería Pwn2Own (organizado por Zero Day Initiative) concluyó la semana pasada. En total, se alcanzó la cifra de 1.2 millones de dólares, gracias a las múltiples fallas de seguridad encontradas en algunos de los software más importantes y usados del mundo. Los diferentes equipos de hackers, lograron crear 16 exploits de alto perfil, capaces de introducir código ¡SEGUIR LEYENDO!

Microsoft sufre Nuevo Error Crítico de Exchange explotado como Ataque de Día Zero

Microsoft advirtió hoy en un aviso de seguridad actualizado que una vulnerabilidad crítica en Exchange Server fue explotada como día cero antes de ser reparada durante el martes de parches de este mes. Descubierto internamente y rastreado como CVE-2024-21410 , este fallo de seguridad puede permitir que actores de amenazas remotos no autenticados escale privilegios en ataques de retransmisión NTLM dirigidos a versiones vulnerables de Microsoft ¡SEGUIR LEYENDO!

La herramienta MSERT de Microsoft, ahora encuentra los shells web de los ataques de los Servidores Exchange

Microsoft ha lanzado una nueva actualización para la herramienta Microsoft Safety Scanner (MSERT) para detectar los shells web utilizados en los recientes ataques de los Servidores Exchange. El 2 de marzo, Microsoft reveló que cuatro vulnerabilidades de día cero de Exchange Server se estaban utilizando en ataques contra servidores Outlook en la web (OWA) expuestos. Estas vulnerabilidades se rastrean como CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065. Conocidas como ¡SEGUIR LEYENDO!

La Autoridad Bancaria Europea se ve afectada por el hack a los Servidores de Microsoft

Como publicamos hace unos días, los servidores de Microsoft Exchange han sido hackeados. Hoy, ha salido a la luz, que los servidores de correo electrónico de la Autoridad Bancaria Europea se han visto comprometidos a través de sus servidores de Microsoft Exchange. El organismo de la UE, declaró, que es posible que se hayan accedido a los datos personales de sus servidores; y tras darse cuenta ¡SEGUIR LEYENDO!

Deja un comentario

Salir de la versión móvil