Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye Yazılımı Bilgisayar Korsanları, MS Exchange Proxy NotShell Azaltmalarını Aşmak İçin Yeni Bir Yol Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye Yazılımı Bilgisayar Korsanları, MS Exchange Proxy NotShell Azaltmalarını Aşmak İçin Yeni Bir Yol Kullanıyor

GenelSiber Güvenlik

Fidye Yazılımı Bilgisayar Korsanları, MS Exchange Proxy NotShell Azaltmalarını Aşmak İçin Yeni Bir Yol Kullanıyor

teknomers
Son güncelleme: 22 Aralık 2022 12:38
teknomers
Paylaş
Paylaş


21 Aralık 2022Ravie LakshmananE-posta Güvenliği / Veri Güvenliği

Play olarak bilinen bir fidye yazılımı türüne bağlı tehdit aktörleri, Outlook Web Access aracılığıyla uzaktan kod yürütmeyi (RCE) gerçekleştirmek için Microsoft Exchange Server’daki ProxyNotShell kusurlarına yönelik engelleme kurallarını atlayan daha önce hiç görülmemiş bir açıklardan yararlanma zincirinden yararlanıyor (OWA).

“Yeni yararlanma yöntemi, URL yeniden yazma azaltmalarını atlar. Otomatik bulma uç noktası,” CrowdStrike araştırmacıları Brian Pitchford, Erik Iker ve Nicolas Zilio söz konusu Salı günü yayınlanan teknik bir yazıda.

İlk olarak Haziran 2022’de ortaya çıkan Play fidye yazılımı, açıklığa kavuşmuş Hive gibi diğer fidye yazılımı aileleri tarafından kullanılan birçok taktiği benimsemek ve Nokoyavaikincisi Rust’a yükseltildi Eylül 2022’de.

Siber güvenlik şirketinin çeşitli Play fidye yazılımı izinsiz girişlerine ilişkin araştırmaları, hedef ortamlara ilk erişimin doğrudan istismar yoluyla sağlanmadığını ortaya çıkardı. CVE-2022-41040bunun yerine OWA uç noktası aracılığıyla.

dublajlı OWASSRFteknik muhtemelen şu şekilde izlenen başka bir kritik kusurdan yararlanır: CVE-2022-41080 (CVSS puanı: 8.8) ayrıcalık artışı elde etmek için, ardından kötüye kullanma CVE-2022-41082 uzaktan kod yürütme için.

MS Exchange ProxyNotShell RCE

Hem CVE-2022-41040 hem de CVE-2022-41080’in sunucu tarafı istek sahteciliği (SSRF), bir saldırganın yetkisiz dahili kaynaklara erişmesine izin verir, bu durumda PowerShell uzaktan iletişimi hizmet.

CrowdStrike, başarılı ilk erişimin, saldırganın kalıcı erişimi sürdürmek için meşru Plink ve AnyDesk yürütülebilir dosyalarını bırakmasına ve ayrıca kötü amaçlı etkinliği gizlemek için virüs bulaşmış sunuculardaki Windows Olay Günlüklerini temizlemek için adımlar atmasına olanak tanıdığını söyledi.

Üç güvenlik açığı da Microsoft tarafından Kasım 2022 Salı Yaması güncellemelerinin bir parçası olarak giderildi. Ancak CVE-2022-41080’in CVE-2022-41040 ve CVE-2022-41082 ile birlikte sıfır gün olarak aktif bir şekilde istismar edilip edilmediği belli değil.

Windows üreticisi, CVE-2022-41080’i “İstismar Daha Muhtemel” değerlendirmesiyle etiketledi, bu da bir saldırganın kusuru güvenilir bir şekilde silah haline getirmek için kullanılabilecek açıklardan yararlanma kodu oluşturmasının mümkün olduğunu ima ediyor.

CrowdStrike ayrıca, bir kavram kanıtı (PoC) Python komut dosyasının keşfetti Huntress Labs araştırmacısı Dray Agha tarafından geçen hafta sızdırılan ve Play fidye yazılımı aktörleri tarafından ilk erişim için kullanılmış olabilir.

Bu, Python betiğinin çalıştırılmasının “en son Play fidye yazılımı saldırılarında oluşturulan günlükleri çoğaltmayı” mümkün kıldığı gerçeğiyle kanıtlanmaktadır.

Araştırmacılar, “ProxyNotShell için URL yeniden yazma hafifletme önlemleri bu yararlanma yöntemine karşı etkili olmadığından, kuruluşlar, kötüye kullanımı önlemek için Exchange için 8 Kasım 2022 yamalarını uygulamalıdır” dedi.

Güncelleme

Siber güvenlik şirketi Rapid7, Çarşamba günü ilgili bir danışma belgesinde, uzaktan kod yürütme elde etmek için yukarıda belirtilen OWASSRF istismar zinciri aracılığıyla “Microsoft Exchange Sunucusu ihlallerinin sayısında artış” gözlemlediğini söyledi.

Rapid7 araştırmacısı Glenn Thorpe, “Yamalı sunucular savunmasız görünmüyor, yalnızca Microsoft’un hafifletmelerini kullanan sunucular savunmasız görünüyor.” kayıt edilmiş. “Tehdit aktörleri bunu fidye yazılımı dağıtmak için kullanıyor.”

The Hacker News ile paylaşılan bir bildiride bir Microsoft sözcüsü, “rapor edilen yöntem, en son güvenlik güncellemelerimizi uygulamayan savunmasız sistemlerden yararlanıyor” dedi ve “müşterilerin en son güncellemeleri, özellikle de bizim güncellemelerimizi yüklemeye öncelik vermesi gerektiğini” ekledi. Kasım 2022 Exchange Server güncellemeleri.”





siber-2

PC ve Steam Deck için en iyi F1 25 ayarları
Kate Siegel, V/H/S Korku Kısa Filmini Uzun Metrajlı Bir Filme Dönüştürüyor
Yeni ‘Açlık Oyunları’ filmi duyuruldu ve hayranların beklediği film oldu
Linksys, Velop Pro 7 ağının o kadar iyi olduğunu, bir uygulamaya ihtiyacınız olmayacağını söylüyor
Final Fantasy Tactics Direktörü, Biraz Geriye Dönmeden Önce Yenileme Planının Olmadığını Söyledi
ETİKETLENDİ:ağ güvenliğiAşmakAzaltmalarınıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBirExchangeFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıKullanıyorNasıl heklenirNotShellProxysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıYeniyol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk “tank” Rusya’da satışa başlamaya hazır. Tank 300 arazi aracı Araç Tip Onayı aldı
Sonraki Makale Şaşırtıcı Galaxy A53 5G şimdiye kadarki en düşük fiyatıyla!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?