25万台服务器存在高危漏洞,利用工具可以直接控制服务器
超过247000台Microsoft Exchange服务器尚未针对CVE-2020-0688授权后远程代码执行(RCE)漏洞进行修补,该漏洞会影响受支持的所有Exchange服务器版本。
CVE-2020-0688 RCE漏洞存在于Exchange控制面板(ECP)组件中(在默认配置中启用),它使潜在攻击者能够使用任何有效的电子邮件凭据远程接管易受攻击的Exchange服务器。
作为2020年2月补丁的一部分,微软在周二发布了这个安全问题,并将其标记为“更有可能被利用”的可利用性指数评估,这表明该漏洞是攻击者的一个有吸引力的目标。
网络安全公司Rapid7在3月4日开发的Metasploit渗透测试框架中添加了一个MS-Exchange-RCE模块,此前GitHub上出现了一些概念验证漏洞。
一周后,CISA和NSA都敦促组织尽快针对CVE-2020-0688漏洞修补服务器,因为多个APT组织已经在野外积极利用它。
超过61%的易受攻击的服务器未修补
Rapid7之前发布了一份关于易受攻击、试图利用CVE-2020-0688漏洞攻击的Exchange服务器数量的更新报告,Rapid7再次利用其Sonar项目互联网范围内的调查工具进行了另一次人员调查。
而且,数字几乎和以前一样严峻,61.10%(总共405873台服务器中有247986台)的易受攻击的服务器(即Exchange 2010、2013、2016和2019)仍处于未修补状态,并面临持续的攻击。
该公司的研究人员发现,在近138000台Exchange 2016服务器和约25000台Exchange 2019服务器中,87%的服务器和约25000台Exchange 2019服务器中的77%受到CVE-2020-0688攻击,大约54000台Exchange 2010服务器“六年内没有更新过”
Rapid7还发现了16577个可通过互联网访问的exchange2007服务器,这是一个不受支持的Exchange版本,它没有收到针对CVE-2020-0688攻击的安全更新。
针对CVE-2020-0688修补Exchange服务器
Rapid7 Labs高级经理Tom Sellers解释说:“Exchange管理员和infosec团队需要进行两项重要工作:验证更新的部署和检查是否有妥协迹象。”
通过检查Windows事件和IIS日志中的部分编码有效负载(包括“无效的viewstate”文本或针对/ecp(通常是/ecp)下的路径的请求的“Invalid viewstate”文本或“uu viewstate”和“uuViewStateGenerator”字符串),可以很容易地发现攻击Exchange服务器时使用的受损帐户/默认.aspx).
正如微软所说,目前没有针对CVE-2020-0688漏洞的缓解措施,唯一的选择就是在攻击者发现服务器之前修补服务器,并完全破坏服务器所在的整个网络——除非管理员有时间并愿意重设所有帐户的密码,使以前被盗的凭证变得毫无价值。
下表中列出了指向修补易受攻击的Microsoft Exchange Server版本所需安装的安全更新的直接下载链接以及相关的知识库文章:

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
网络性能监控和诊断市场指南(2020版)
随着云迁移的加速以及微服务/容器架构的引入,新的动态网络架构正在影响传统网络监控体系的效率。一个性能良好的网络对于数字业务项目至关重要。然而,网络灵活性和可视性的水平往往无法满足需求。 网络运营的目标越来越与安全运营相一致,它们的共同目标是保证一个性能良好且安全的网络。Gartner认为,专注于基础设施、运营和云管理的IT决策者应该重新思考监控网络的方法。 通过投资网络性能监控和诊断工具,提供混合环境(包括边缘网络和云网络监控)所需的可视性水平,以实现未来的网络监控。 通过评估提供业务级分析和与自动化工作流集成的NPMD解决方案,提高与业务目标及其对网络可视性和灵活性要求的一致性。 通过协调NPMD采购决策和安全分析解决方案(包括网络流量分析工具),增强网络运营和安全运营之间的一致性。 (一) NPMD市场定义 Gartner给网络性能监控和诊断(NPMD)下的定义是:这是一类工具,结合使用数据包数据、流量数据和基础设施度量指标,提供历史、实时和预测性的视图,以便深入了解网络及在网络上运行的应用程序的可用性和性能。 NPMD工具通过IT运营(AIOps)功能,提供诊断工作流和取证数据,...
- 下一篇
突袭暗网:美国警方缴获650万美元和500公斤毒品,179人被捕
美国政府周二宣布了有史以来最大规模的针对暗网毒品查获行动。美国司法部表示,执法人员在全球范围内打击网络上贩卖毒品的行动中逮捕了179人,缴获了500公斤毒品,并查获了超过650万美元和虚拟货币。 突袭暗网缴获500公斤毒品 美国联邦调查局(FBI)局长克里斯托弗·雷说:“这些行动在向那些罪犯明示,他们再也不能指望躲在暗网上了。 因为我们能渗透到他们的网络,能关闭他们的在线非法市场,并将其绳之以法,无论采取什么措施我们都会做到。” 这项大规模行动主要在美国和欧洲。一年前,执法人员曾消灭了最大的非法毒品网络市场“华尔街市场”。 美国司法部表示,这次共扣押了超过650万美元的现金和虚拟货币,缉获了500公斤毒品。其中,275公斤毒品包括芬太尼、海洛因、可卡因、摇头丸和其他鸦片类药物是在美国境内被缴获。 被捕的人中,121人在美国被捕,在加拿大逮捕2人,42人在德国被捕,在荷兰逮捕8人,英国、澳大利亚各逮捕4人,在瑞典逮捕1人。 目前调查仍在进行中,执法人员仍在继续找出网络账号背后的其他人。 竟是美国军方一手缔造? 暗网是黑暗网络的简称,只能用特殊软件、特殊授权、或对电脑做特殊设置才能访问。 ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Mario游戏-低调大师作品
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS关闭SELinux安全模块
- CentOS8安装Docker,最新的服务器搭配容器使用