微软正调查Exchange服务器攻击事件是否源于内部代码泄露
据外媒,微软目前正在进行内部调查,以明确日益严重的Exchange服务器攻击是否源于潜在的漏洞。确定是否有安全渠道的合作伙伴泄露了该公司私下发送给MAPP项目成员的概念验证代码。
MAPP全称为Microsoft Active Protections Program,目前已有大约80个组织成员。3月初的时候,微软发布了针对Exchange邮件服务器以及正在被积极利用的四个零日漏洞的紧急补丁。
Exchange攻击中使用的某些工具,与其私有代码具有一定程度的相似性。相关攻击波及全美至少3万个机构,其中包括了许多知名企业。尽管该代码很快被移除,但仅一天之后,安全研究人员和联邦机构就开始发出警告,称相关漏洞已被用于在受感染机器上部署勒索软件。
猜你喜欢
更多-
支付宝崩了?官方回应为少量用户访问页面出现短暂性访问不畅
安全资讯 2024-04-09
-
2023 年京东史上最强 618来袭
安全资讯 2023-04-20
-
安全研究专家报告Google Home严重漏洞获107500 美元赏金
安全资讯 2022-12-30
-
一加10 Pro和OPPO Find X5 Pro开放升级基于Android13的ColorOS13
安全资讯 2022-09-23
-
苹果为 Apple Watch Ultra 发布 watchOS 9.0.1 系统
安全资讯 2022-09-23