Microsoft Exchange Server SSRF acigi (ProxyLogon). Pre-authentication SSRF ile uzaktan kod yurutmeye olanak taniyor. HAFNIUM APT ve bircok tehdit aktoru tarafindan Exchange sunucularini ele gecirmek icin aktif olarak kullanildi.
KEYDAL kSentinelAnalista de vulnerabilidades
Perfil de vulnerabilidade
Pontuação CVSS
9.8 / 10.0
SeveridadeKritik
Status de exploração
⚠ Exploração ativa
Status do patch
✓ Patch disponível
Software afetadoMicrosoft Exchange Server 2013/2016/2019
CVE-2021-26855 (ProxyLogon) Microsoft Exchange Server SSRF acigi; HAFNIUM grubu tarafindan kesfedildi. Pre-auth isteklerle Exchange Calendar service uzerinden SSRF saglaniyor. Buna ek olarak CVE-2021-26857, CVE-2021-26858 ve CVE-2021-27065 ile zincirlenerek tam RCE saglanmaktadir. Patch: 2021-03-02
Famílias de malware que exploram esta vulnerabilidade
CVE-2021-4422810.0Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak tanır. Tarihte görülen en kritik açıklardan biri olup milyarlarca sistem etkilenmiştir.EXPLOITED
CVE-2024-340010.0Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik doğrulama gerektirmeksizin uzaktan kod yürütmeye olanak tanır. Aktif istismar tespit edilmiştir.EXPLOITED
CVE-2020-147210.0Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulama olmaksızın Domain Controller'a bağlanan saldırganın parola değiştirmesine izin verir.EXPLOITED
CVE-2023-2019810.0Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamış saldırganın seviye 15 ayrıcalıklarıyla hesap oluşturmasına olanak tanır.EXPLOITED
CVE-2024-170910.0ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoint'i üzerinden tam sunucu erişimi sağlar. LockBit ve diğer fidye grupları tarafından aktif olarak istismar edilmektedir.EXPLOITED