漏洞与应急
Exchange Server ProxyLogon 攻击
2021 年 3 月 10 日起,微软 Exchange Server 爆出 ProxyLogon 系列零日漏洞(CVE-2021-26855 等 4 个)。归因于 Hafnium 组织的攻击波及全球数万家企业,国内大量企业邮件系统也未能幸免。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2021 年 3 月 2 日,微软发布紧急补丁修复 Exchange Server ProxyLogon 系列漏洞(CVE-2021-26855/26857/26858/27065),但直至 3 月 10 日仍有大量企业未打补丁。Hafnium 组织利用这些漏洞大规模攻击本地 Exchange Server,植入 Web Shell 以实现持久化。
国内影响
- 奇安信、安恒、绿盟等国内安全厂商第一时间发布检测方案与处置工具
- CNCERT/CC 发布专项通报,督促各地政企机构排查
教训
- 紧急补丁需有 72 小时内强制落地的流程
- 边界资产的资产清点与失陷检测同等重要
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明