Concernant le problème récent des vulnérabilités d'Exchange Server corrigées par Microsoft après des attaques de pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille de sécurité dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : concernant le problème des vulnérabilités d'Exchange Server attaquées par des pirates, DEVCORE (Taïwan) a indiqué avoir découvert la faille dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». La vulnérabilité « ProxyLogon » ainsi révélée est une vulnérabilité zero-day (Zero-day exploit) d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), qui permet aux attaquants de contourner les étapes d'authentification et de contraindre les administrateurs système à exécuter des fichiers malveillants ou des commandes, déclenchant ainsi des attaques plus étendues. « ProxyLogon » est l'une des vulnérabilités RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a signalé immédiatement la faille à Microsoft dès le 5 janvier de cette année après sa découverte, afin d'éviter qu'elle ne soit exploitée par des personnes mal intentionnées et ne cause des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Opinion personnelle : Microsoft est l'un des logiciels les plus couramment utilisés par le grand public ; dès qu'un pirate détecte une vulnérabilité, il mène des attaques malveillantes. Après la publication par Microsoft de 4 vulnérabilités de sécurité d'Exchange Server, celles-ci ont subi des attaques malveillantes de la part de pirates. Face à cet événement, Microsoft doit redoubler de prudence et renforcer ses protections en matière de sécurité informatique.
À propos des vulnérabilités d'Exchange Server attaquées par des pirates, pour lesquelles Microsoft a récemment publié des correctifs, la société taïwanaise DEVCORE a indiqué avoir découvert les failles de sécurité dès le 5 janvier et avoir signalé à Microsoft ces vulnérabilités zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », tout en les désignant sous le nom de « ProxyLogon ». Les vulnérabilités « ProxyLogon » ainsi révélées sont des failles zero-day d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), permettant aux attaquants de contourner les étapes d'authentification, d'amener les administrateurs système à exécuter des documents malveillants ou des commandes, et de déclencher ainsi des attaques plus étendues. « ProxyLogon » est l'une des failles RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a immédiatement signalé cette vulnérabilité à Microsoft le 5 janvier afin qu'elle soit corrigée, évitant ainsi que des personnes malveillantes ne l'exploitent et ne causent des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes. Avis personnel : concernant les vulnérabilités d'Exchange Server attaquées par des pirates, DEVCORE (Taïwan) a indiqué les avoir découvertes dès le 5 janvier et avoir signalé à Microsoft ces failles zero-day référencées « CVE-2021-26855 » et « CVE-2021-27065 », également désignées sous le nom de « ProxyLogon ». Les vulnérabilités « ProxyLogon » ainsi révélées sont des failles zero-day d'exécution de code à distance sans authentification préalable (Pre-Auth Remote Code Execution ; Pre-Auth RCE), permettant aux attaquants de contourner les étapes d'authentification, d'amener les administrateurs système à exécuter des documents malveillants ou des commandes, et de déclencher ainsi des attaques plus étendues. « ProxyLogon » est l'une des failles RCE les plus critiques récemment révélées chez Microsoft. Conformément au principe de divulgation responsable (Responsible Disclosure), l'équipe DEVCORE a immédiatement signalé cette vulnérabilité à Microsoft le 5 janvier afin qu'elle soit corrigée, évitant ainsi que des personnes malveillantes ne l'exploitent et ne causent des pertes majeures aux utilisateurs du monde entier. Microsoft a ensuite publié des correctifs de sécurité le 2 mars pour ces vulnérabilités, afin d'éviter que les informations sensibles des utilisateurs ne soient victimes d'attaques malveillantes.
Avis personnel : Microsoft est l'un des logiciels les plus utilisés du grand public. Dès qu'un pirate détecte une faille, il lance des attaques malveillantes. Après que Microsoft a annoncé 4 vulnérabilités de sécurité d'Exchange Server, ces dernières ont subi des attaques malveillantes de pirates. Face à cet incident, Microsoft doit redoubler de prudence et renforcer la protection de sa sécurité informatique.