Ρώσοι χάκερ εκμεταλλεύονται κενό ασφαλείας στον Exchange Server

Λογισμικό

Κρατικοί χάκερ από τη Ρωσία, γνωστοί με την ονομασία TA488, αξιοποιούν κρίσιμη ευπάθεια στον Microsoft Exchange Server για να διεισδύσουν σε αναβάθμιστα συστήματα, να υποκλέψουν διαπιστευτήρια και να εγκαταστήσουν προηγμένο κακόβουλο λογισμικό.

Η επίθεση βασίζεται σε μια ευπάθεια τύπου cross-site-scripting (CVE-2026-42897), η οποία επιτρέπει την εκτέλεση κακόβουλου κώδικα JavaScript απλά και μόνο με το άνοιγμα ενός μηνύματος ηλεκτρονικού ταχυδρομείου στο Outlook Web Access (OWA), χωρίς άλλη ενέργεια από τον χρήστη.

Σύμφωνα με ερευνητές ασφαλείας της Proofpoint, οι επιτιθέμενοι εγκαθιστούν ένα νέο, εξελιγμένο backdoor με την ονομασία OWAReaper, εξασφαλίζοντας μακροπρόθεσμη πρόσβαση στους λογαριασμούς των θυμάτων, γεγονός που υπογραμμίζει την ανάγκη για άμεση εφαρμογή των διαθέσιμων διορθώσεων ασφαλείας.

  • Κρατικοί χάκερ από τη Ρωσία στοχεύουν ευπάθειες του Microsoft Exchange Server.
  • Η επίθεση τύπου ‘half-click’ απαιτεί μόνο το άνοιγμα email για μόλυνση.
  • Χρησιμοποιείται το νέο κακόβουλο εργαλείο OWAReaper για μόνιμη πρόσβαση.
  • Η Microsoft έχει ήδη διαθέσει διορθώσεις ασφαλείας για το εν λόγω κενό.

Πηγές:

Leave a Reply

Your email address will not be published. Required fields are marked *