ProxyNotShell – новый эксплойт, использующий 2 уязвимости:
CVE-2022-41040 (CVSS: 8,8) – уязвимость Microsoft Exchange Server, связанная с несанкционированным получением прав. Она позволяет удаленно эксплуатировать вторую ошибку;
CVE-2022-41082 (CVSS: 8,8) – ошибка в Microsoft Exchange Server, которая позволяет авторизованному киберпреступнику скомпрометировать базовый сервер Exchange с помощью PowerShell, что может привести к полной компрометации.
Он позволяет злоумышленнику удаленно читать электронные письма непосредственно с сервера организации, удаленно выполнять код с помощью CVE-2022-41040 и внедрять вредоносное ПО на сервер Exchange с помощью CVE-2022-41082.
ProxyNotShell — это название, данное набору уязвимостей в Microsoft Exchange Server, обнаруженных в 2022 году. Эти уязвимости, идентифицированные как CVE-2022-41040 и CVE-2022-41082, позволяют злоумышленникам удалённо выполнять код на уязвимых серверах.
Уязвимости обходят некоторые предыдущие исправления безопасности и представляют серьёзный риск для организаций, использующих Microsoft Exchange для электронной почты и других коммуникационных сервисов.
ИЛЛЮМИНАТЫ, 5G И ВАША ГЛУПОСТЬ
Думаете, что «видите скрытые связи»? На самом деле ваш мозг просто сломался под весом интернета. Пока вы ищете масонские знаки в цифрах на чеке, вы теряете связь с реальностью. Разберитесь, почему ваш интеллект проигрывает битву с картинками из соцсетей и как не стать цифровым психопатом.