Nyhet Ladda ner vår 90-dagars plan och börja ditt strategiska arbete idag! Läs mer ->
Security Alert Nyheter

2 nya sårbarheter- ProxyNotShell

<p>Två nya Zero-Day sårbarheter har rapporterats för Microsoft Exchange Server, med CVE ID:n CVE-2022–41040 och CVE-2022–41082 (a.k.a ProxyNotShell)1. Sårbarheterna kan nyttjas av autentiserade användare för att exekvera godtycklig kod (Remote Code execution) via Powershell.</p>

1 min läsning
2 nya sårbarheter- ProxyNotShell

Två nya Zero-Day sårbarheter har rapporterats för Microsoft Exchange Server, med CVE ID:n CVE-2022–41040 och CVE-2022–41082 (a.k.a ProxyNotShell)1. Sårbarheterna kan nyttjas av autentiserade användare för att exekvera godtycklig kod (Remote Code execution) via Powershell.

 

Sårbarheterna noterades i Augusti 20222, mot bland annat kritisk infrastruktur.

 

IT-Total har gått igenom sin egen infrastruktur för Exchange och kunder med våra CDC-tjänster har fått relevanta skydds- och larmfunktioner. 

 

{{cta(’a60faf88-612a-4eb0-902c-07c9e3e99004’)}}

 

 

Källor

 

[1] https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

[2] https://www.gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html

 

Vill du veta mer?

Prata med IT-Total om hur vi kan stärka er IT-miljö med rätt balans mellan säkerhet, drift och verksamhetsnytta.

Kontakta oss
Kontakta oss