Підписуйтеся на наш телеграм канал!

У Microsoft виявили вразливість, яку використовували проросійські хакери

15 Березня, 2023 · 5:23 pm 1 хв читання
У Microsoft виявили вразливість, яку використовували проросійські хакери

Компанія Microsoft виправила вразливість нульового дня у поштовому клієнті Out­look під ідентифікатором CVE-2023–23397. Як повідомляється, неполадка використовувалась при зломах сайтів 15-ти урядових, військових, енергетичних і транспортних організацій. Експлойти відбувалися з квітня по грудень 2022 року.

Як вияснили у компанії, до атак причетна група хакерів, яка пов’язана з російськими спецслужбами. Фахівці відстежують угруповання під різними назвами: APT28, STRONTIUM, Sed­nit, Sofa­cy або Fan­cy Bear.

“Зловмисник може скористатися цією вразливістю, надіславши спеціально створений електронний лист, який спрацьовує автоматично, коли його обробляє клієнт Out­look. Під час підключення до віддаленого SMB-сервера від користувача надсилається повідомлення про узгодження NTLM (протоколу аутентифікації, який використовується в ОС Win­dows для перевірки автентичності користувачів), яке зловмисник може потім передати для перевірки автентичності в інших системах, що підтримують NTLM”, — пояснюють розробники Microsoft у своєму звіті.

Вразливість CVE-2023–23397 впливає на всі підтримувані версії Microsoft Out­look для Win­dows, але не чинить шкоди версіям для Android, iOS або macOS. Оскільки онлайн-служби Out­look та Microsoft 365 не підтримують перевірку автентичності NTLM, вони невразливі для таких атак.

Microsoft вже виправила несправність і закликає клієнтів негайно приєднатися до групи “Захищені користувачі” в Active Direc­to­ry, а також заблокувати TCP-порт 445 — це допоможе мінімізувати подальші ризики експлойтів.

BTC

$63,506.18

-0.32%

ETH

$1,879.29

-0.16%

BNB

$610.69

-0.30%

XRP

$1.01

-1.32%

SOL

$75.53

-1.06%

Всі курси
Наступна новина завантажується…
Показати більше