Всего за месяц число атак на Microsoft Exchange Server выросло на 170%

Всего за месяц число атак на Microsoft Exchange Server выросло на 170%

Всего за месяц число атак на Microsoft Exchange Server выросло на 170%

Аналитики антивирусной компании «Лаборатория Касперского» отметили рост числа кибератак на пользователей серверов Microsoft Exchange. Общая сумма заблокированных попыток эксплуатации уязвимостей в Microsoft Exchange составила 19 839.

В сравнении с июлем число таких кибератак увеличилось на 170%, а причиной, по мнению специалистов, стало появление множества эксплойтов для дыр в Microsoft Exchange. Например, та же связка брешей ProxyShell серьёзно ударила по пользователям этого программного продукта.

К сожалению, тут опять остро стоит проблема патчинга, поскольку не все отслеживают выход заплаток. Как подсчитали в «Лаборатории Касперского», всего за полгода с эксплойтами для брешей в серверах Microsoft Exchange столкнулись 74 тыс. пользователей по всему миру.

За последнюю неделю этого лета эксперты Kaspersky зарегистрировали более 2700 попыток эксплуатации ProxyShell. И это только по России. В этом случае дыры с доступными патчами могут оказаться даже опаснее 0-day, поскольку ими пользуется большее количество киберпреступников.

На сегодняшний день продукты «Лаборатории Касперского» детектируют эксплойты для ProxyShell под именами PDM:Exploit.Win32.Generic, HEUR:Exploit.Win32.ProxyShell и HEUR:Exploit.

Напомним, что на прошлой неделе стал известно о ProxyToken — ещё одной уязвимости, позволяющей изменить настройки сервера Exchange. Эта брешь отслеживается под идентификатором CVE-2021-33766 и для неё также уже доступны патчи.

В Windows нашли способ получать Insider-сборки без аккаунта Microsoft

Пока Microsoft всё сильнее привязывает пользователей Windows к своей экосистеме, энтузиасты продолжают искать обходные пути. На этот раз обновление получил инструмент OfflineInsiderEnroll, который позволяет устанавливать предварительные сборки Windows без входа в учётную запись Microsoft.

Обычно для участия в программе Windows Insider требуется зарегистрироваться через аккаунт Microsoft и официально подключить устройство к одному из тестовых каналов. Но OfflineInsiderEnroll предлагает альтернативный сценарий.

Утилита представляет собой небольшой скрипт, который настраивает необходимые параметры локально через системный реестр. После этого компьютер получает доступ к тестовым версиям Windows через обычный механизм Windows Update, как будто устройство официально участвует в программе предварительного тестирования.

В основе схемы лежит параметр реестра TestFlags. Если установить для него значение 0x20, Windows перестаёт обращаться к онлайн-сервисам регистрации Insider Program.

Благодаря этому локальные настройки больше не перезаписываются серверами Microsoft, а выбранный канал тестирования сохраняется на устройстве.

 

Проще говоря, система начинает верить настройкам, которые ей подсовывает сам скрипт.

Ранее OfflineInsiderEnroll уже поддерживал классические каналы Dev, Beta и Release Preview. Теперь разработчики обновили утилиту до версии 2.6.6 и добавили поддержку новой структуры каналов Windows Insider, которую Microsoft недавно начала внедрять.

Помимо Beta и Release Preview пользователи получили доступ к новым экспериментальным каналам тестирования. Также в комплекте остались инструменты для очистки кеша Insider, сброса настроек и полного отключения участия в программе.

Впрочем, запускать скрипт придётся с правами администратора.

RSS: Новости на портале Anti-Malware.ru