Em relação à vulnerabilidade do Exchange Server recentemente divulgada pela Microsoft como alvo de ataques de hackers, a DEVCORE de Taiwan afirmou que já havia descoberto a falha de segurança em 5 de janeiro e notificado a Microsoft sobre as vulnerabilidades de dia zero denominadas "CVE-2021-26855" e "CVE-2021-27065", também chamando essa vulnerabilidade de "ProxyLogon". A vulnerabilidade "ProxyLogon" divulgada desta vez é uma vulnerabilidade de dia zero de execução remota de código pré-autenticada (Pre-Auth Remote Code Execution; Pre-Auth RCE) que pode ser usada sem autenticação, permitindo que atacantes contornem as etapas de autenticação e façam com que administradores de sistema ajudem a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro para correção, evitando que a vulnerabilidade fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. A Microsoft então lançou atualizações de segurança em 2 de março para as vulnerabilidades relacionadas, evitando que informações confidenciais dos usuários fossem atacadas maliciosamente. Opinião pessoal: Em relação à vulnerabilidade do Exchange Server atacada por hackers, a DEVCORE de Taiwan afirmou que já havia descoberto em 5 de janeiro e notificado a Microsoft sobre as vulnerabilidades de dia zero denominadas "CVE-2021-26855" e "CVE-2021-27065", também chamando essa vulnerabilidade de "ProxyLogon". A vulnerabilidade "ProxyLogon" divulgada desta vez é uma vulnerabilidade de dia zero de execução remota de código pré-autenticada (Pre-Auth Remote Code Execution; Pre-Auth RCE) que pode ser usada sem autenticação, permitindo que atacantes contornem as etapas de autenticação e façam com que administradores de sistema ajudem a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro para correção, evitando que a vulnerabilidade fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. A Microsoft então lançou atualizações de segurança em 2 de março para as vulnerabilidades relacionadas, evitando que informações confidenciais dos usuários fossem atacadas maliciosamente. Opinião pessoal: A Microsoft é um dos softwares mais usados pelo público. Os hackers atacam maliciosamente assim que detectam uma vulnerabilidade. Depois que a Microsoft divulgou quatro vulnerabilidades de segurança do Exchange Server, sofreu ataques maliciosos de hackers. Com a ocorrência desse evento, a Microsoft precisa ter mais cuidado e melhorar a proteção de segurança da informação.
Em relação ao recente anúncio da Microsoft sobre a correção de vulnerabilidades do Exchange Server atacadas por hackers, a DEVCORE de Taiwan informou que já havia descoberto as falhas de segurança em 5 de janeiro e notificado a Microsoft sobre essas vulnerabilidades de dia zero, identificadas como "CVE-2021-26855" e "CVE-2021-27065", também chamadas de "ProxyLogon". A vulnerabilidade "ProxyLogon" revelada desta vez é uma exploração de dia zero de execução remota de código sem autenticação (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite que invasores contornem a etapa de autenticação e forcem o administrador do sistema a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe da DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro deste ano para corrigir a vulnerabilidade, evitando que ela fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. Em 2 de março, a Microsoft lançou atualizações de segurança para as vulnerabilidades relacionadas, protegendo as informações confidenciais dos usuários contra ataques maliciosos.
Pensamento pessoal: A Microsoft é um dos softwares mais usados pelo público; hackers atacam maliciosamente ao detectar vulnerabilidades. Após a Microsoft divulgar quatro vulnerabilidades de segurança do Exchange Server, sofreu ataques maliciosos de hackers. Diante desse incidente, a Microsoft precisa ser mais cuidadosa e melhorar a proteção de segurança da informação.