→ العودة للأخبار EN
Security

ثغرة في Exchange Server شديدة الخطورة تُستغل بنشاط من قراصنة الكرملين

يستغل قراصنة روس من مجموعة TA488 ثغرة حرجة في Microsoft Exchange Server لاختراق الأجهزة غير المحدثة وسرقة بيانات الاعتماد باستخدام زرع جافا سكريبت جديد يُدعى OWAReaper.

1 دقيقة قراءة

يستغل قراصنة روس مدعومون من الدولة ثغرة قصوى الخطورة في خادم Microsoft Outlook Exchange لإنشاء أبواب خلفية في الأجهزة غير المحدثة وسرقة بيانات الاعتماد والمعلومات السرية. تنبع الهجمات من مجموعة TA488 التي تعمل نيابة عن الكرملين والمعروفة أيضاً باسم Laundry Bear وVoid Blizzard. حذرت Proofpoint وNSA من استغلال TA488 لثغرة صفر يوم في خدمات بريد Zimbra، والآن تستخدم الثغرة في Exchange Server لتثبيت برمجيات خبيثة متقدمة عند فتح المستخدم للبريد الإلكتروني في Outlook Web Access (OWA). تستخدم TA488 استغلالات "النصف نقرة" حيث يؤدي فتح البريد الإلكتروني إلى حدوث الاختراق، مع آليات تحميل محسنة وبرمجيات خبيثة. تنتهي سلسلة العدوى بزرع جافا سكريبت جديد يعمل عبر المتصفح يُدعى OWAReaper، مصمم للحفاظ على الوصول المستمر داخل OWA، مما يدل على تطور مهارات وقدرات المجموعة.

اقرأ من المصدر الأصلي ↗