Microsoft, hedefli saldırılarda kullanılabilecek Microsoft Exchange Server'ın şirket içi sürümlerine saldırmak için kullanılan birden fazla sıfır gün (zero-day) zafiyetini yayınlamıştır.
Microsoft Threat Intelligence Center, bu kampanyanın Çin tarafından desteklendiği düşünülen HAFNIUM adlı grubun kullandığı teknik taktik ve prosedürler ile ilgili olabileceğini belirtmiştir.
Gözlemlenen saldırılarda, saldırganların bu güvenlik zafiyetlerini Exchange sunuculara erişmek için kullandığı ve hedef ortamlarında uzun süreli, hedefli erişimi sağlamak için ek kötücül yazılımların yüklenmesinde kullandığı belirtilmiştir.
İstismara uğrayan zafiyetler için (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 ve CVE-2021-27065) çoklu güvenlik güncelleştirmeleri bu hafta yayınlandı. Kullanılan Exchange sunucuların acil bir şekilde güncellenmesi önerilmektedir.
Ayrıca güncellemeler için aşağıdaki bağlantılar/adresler takip edilebilir:
Bildirilen IoC'ler
-
Webshell Hash’ler
Dosya Yolları
Webshell Dosya İsimleri
Kaynaklar
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.