Redazione RHC : 4 Novembre 2023 12:33
Microsoft Exchange è attualmente sotto l’ombra minacciosa di quattro vulnerabilità zero-day che, nelle mani sbagliate, potrebbero scatenare il caos, consentendo agli aggressori di eseguire codice malevolo o mettere a rischio informazioni sensibili all’interno delle installazioni interessate.
Il segnale d’allarme è stato dato dalla Zero Day Initiative (ZDI) di Trend Micro, che ha identificato e prontamente segnalato tali vulnerabilità a Microsoft tra il 7 e l’8 settembre 2023.
Ciò che desta preoccupazione è la reazione iniziale di Microsoft. Sebbene l’azienda abbia riconosciuto la gravità delle segnalazioni, i suoi ingegneri della sicurezza hanno sorprendentemente ritardato qualsiasi intervento immediato, decidendo di posticipare le correzioni.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La decisione di ritardare l’azione non è stata condivisa da ZDI, che ha scelto di sollevare l’allarme in modo indipendente, fornendo a ciascuna vulnerabilità il proprio ID di tracciamento. Questa mossa mira a mettere gli amministratori di Exchange al corrente dei rischi per la sicurezza che gravano sulle loro installazioni.
Di seguito è riportato un riepilogo dei difetti:
Tutte queste vulnerabilità richiedono l’autenticazione per lo sfruttamento, il che riduce la loro gravità. Potrebbe essere questo il motivo per il quale Microsoft non ha dato priorità alla correzione dei bug.
È importante sottolineare che i criminali informatici hanno a disposizione una varietà di metodi per ottenere le credenziali di Exchange. Questi includono tentativi di forzatura di password deboli, l’esecuzione di sofisticati attacchi di phishing, l’acquisto di credenziali rubate e altro ancora.
Tuttavia, è fondamentale non sottovalutare la gravità delle vulnerabilità zero-day in questione, in particolare la ZDI-23-1578 (RCE) che potrebbe consentire una compromissione totale del sistema.
Inoltre, per incrementare la sicurezza, raccomandiamo vivamente l’implementazione dell’autenticazione a più fattori, che rappresenta una barriera efficace contro i criminali informatici, anche nel caso in cui le credenziali dell’account fossero compromesse.
Nelle ultime ore, un’ondata massiccia di defacement ha preso di mira almeno una quindicina di siti web italiani. L’attacco è stato rivendicato dal threat actor xNot_RespondinGx (tea...
Nel mezzo degli intensi combattimenti tra Iran e Israele, il cyberspazio è stato coinvolto in una nuova fase di conflitto. Con il lancio dell’operazione israeliana Rising Lion, mirata all&...
Gli esperti avvertono che due nuove vulnerabilità di escalation dei privilegi locali possono essere sfruttate per ottenere privilegi di root sui sistemi che eseguono le distribuzioni Linux pi...
Come avrete ormai capito nella nostra Rubrica WiFi su RedHotCyber, abbiamo intrapreso un viaggio tecnico e pratico nel mondo delle reti wireless, partendo dalla loro origine storica fino ad arrivare a...
Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006