發表文章

目前顯示的是有「Exchange攻擊」標籤的文章

漏洞分享 - Microsoft Exchange Server 存在零時差漏洞

                                                                                          Microsoft Exchange Server 存在零時差漏洞 一、 摘要           Microsoft 公布一項高風險Exchange Server 漏洞(CVE-2026-42897),且已經確認駭客正在利用中,其影響的是企業內部常見的 Exchange Server OWA(Outlook Web Access) 網頁郵件系統。

漏洞更新 - 微軟 Exchange 伺服器發現嚴重漏洞CVE-2024-21410,全球數萬台伺服器遭受影響

  微軟 Exchange 伺服器發現嚴重漏洞CVE-2024-21410,全球數萬台伺服器遭受影響 一、 摘要          微軟近期修補了一個影響 Exchange Server 的嚴重安全漏洞 (CVE-2024-21410),允許遠端攻擊者在未經身份驗證的情況下發起 NTLM 中繼攻擊。具知名非營利資安組織 Shadowserver統計,全球前20名嚴重受影響的國家包括: 德國、美國、英國、法國等(其中台灣也排在第16名)(圖一)。 由於攻擊者已開始利用此漏洞,估計有 97,000 台 Exchange 伺服器受此漏洞影響,其中 28,500 台已確認存在漏洞。 圖一,受CVE-2024-21410影響嚴重的Top20地區(圖片來源: Shadowserver )

案例分享 - Exchange設備遭利用ProxyShell漏洞,持續進行暴力破解攻擊

     Exchange設備遭利用ProxyShell漏洞,持續進行暴力破解攻擊 一、 案例故事           某研究機構(以下簡稱為客戶)於某日下午遭 大量 外部 惡意來源透過ProxyShell的漏洞進行暴力破解攻擊,攻擊者可於ProxyShell置入多組帳號密碼,導致Exchange多個使用者帳號遭鎖定, 嚴重影響該客戶運作 ,該客戶尋求雲智維科技協助,解決問題 。

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

  某企業 AD 上百組帳號大量登入失敗導致鎖定事件   一、案例故事 某企業客戶於某日下午發生 Exchange 遭受外部惡意主機大量進行暴力破解攻擊,導致企業內部環境 AD 伺服器短時間內被鎖定一百多筆帳號事件,而該企業也有在 Exchange 的 WebMail 上啟用雙因子認證,還是在短時間內遭受大量暴力破解攻擊,尋求雲智維科技團隊協助。