Tech Tribune France Tech Tribune France Plus de problèmes pour Exchange Server alors que des exploits zero-day sont attaqués

– Publicité –

Les serveurs Microsoft Exchange sur site ont récemment été malmenés et les opérateurs Exchange Server doivent désormais s’inquiéter d’un nouvel ensemble d’attaques. Microsoft a reconnu les problèmes dans un article du Security Response Center qui identifie deux vulnérabilités, une pour la falsification de requête côté serveur et une autre qui permet l’exécution de code à distance via PowerShell.

Ces vulnérabilités sont apparemment actuellement exploitées, avec des signes pointant vers des groupes de piratage connus parrainés par l’État chinois utilisant certains des webshells utilisés dans les attaques.

Microsoft affirme qu’Exchange Online, la solution de serveur de messagerie hébergée de l’entreprise, n’est pas affectée, mais que les serveurs de messagerie sur site avec des serveurs Exchange obsolètes pourraient l’être. Le billet de blog comprend des instructions pour les atténuations, telles que le blocage des actions de réécriture d’URL sur un site Web IIS par défaut et le blocage de l’accès à distance à PowerShell distant.

– Publicité –

La société répertorie également certaines techniques de détection possibles avec Microsoft Sentinel, Defender for Endpoint et Defender Antivirus.

Partager cette publication:

Leave a Comment

Your email address will not be published. Required fields are marked *