Підписуйтеся на наш телеграм канал!

У Microsoft виявили вразливість, яку використовували проросійські хакери

У Microsoft виявили вразливість, яку використовували проросійські хакери

5:23 pm, 15 Березня, 2023

Компанія Microsoft виправила вразливість нульового дня у поштовому клієнті Out­look під ідентифікатором CVE-2023–23397. Як повідомляється, неполадка використовувалась при зломах сайтів 15-ти урядових, військових, енергетичних і транспортних організацій. Експлойти відбувалися з квітня по грудень 2022 року.

Як вияснили у компанії, до атак причетна група хакерів, яка пов’язана з російськими спецслужбами. Фахівці відстежують угруповання під різними назвами: APT28, STRONTIUM, Sed­nit, Sofa­cy або Fan­cy Bear.

“Зловмисник може скористатися цією вразливістю, надіславши спеціально створений електронний лист, який спрацьовує автоматично, коли його обробляє клієнт Out­look. Під час підключення до віддаленого SMB-сервера від користувача надсилається повідомлення про узгодження NTLM (протоколу аутентифікації, який використовується в ОС Win­dows для перевірки автентичності користувачів), яке зловмисник може потім передати для перевірки автентичності в інших системах, що підтримують NTLM”, — пояснюють розробники Microsoft у своєму звіті.

Вразливість CVE-2023–23397 впливає на всі підтримувані версії Microsoft Out­look для Win­dows, але не чинить шкоди версіям для Android, iOS або macOS. Оскільки онлайн-служби Out­look та Microsoft 365 не підтримують перевірку автентичності NTLM, вони невразливі для таких атак.

Microsoft вже виправила несправність і закликає клієнтів негайно приєднатися до групи “Захищені користувачі” в Active Direc­to­ry, а також заблокувати TCP-порт 445 — це допоможе мінімізувати подальші ризики експлойтів.

BTC

$76,971.05

-1.51%

ETH

$2,277.96

-2.59%

BNB

$622.50

-1.33%

XRP

$1.39

-2.21%

SOL

$84.21

-2.26%

Всі курси
Показати більше