Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
106362522 — В связи с недавно опубликованными Microsoft исправлениями уязвимостей Exchange Server, подвергшихся атакам хакеров, тайваньская компания DEVCORE сообщила, что обнаружила уязвимости ещё 5 января и уведомила Microsoft о zero-day уязвимостях, которым присвоены идентификаторы «CVE-2021-26855» и «CVE-2021-27065», а также назвала данную уязвимость «ProxyLogon». Раскрытая уязвимость «ProxyLogon» — это zero-day уязвимость (Zero-day exploit) типа «удалённое выполнение кода без предварительной аутентификации» (Pre-Auth Remote Code Execution; Pre-Auth RCE), которая позволяет злоумышленнику обойти этап проверки подлинности и заставить администратора системы содействовать выполнению вредоносных файлов или команд, тем самым вызывая более масштабные атаки. «ProxyLogon» — одна из самых серьёзных RCE-уязвимостей, недавно раскрытых у Microsoft. Следуя принципу ответственного раскрытия информации (Responsible Disclosure), команда DEVCORE сразу же после обнаружения, 5 января этого года, незамедлительно уведомила Microsoft о необходимости исправления, чтобы предотвратить использование данной уязвимости злоумышленниками и причинение серьёзного ущерба пользователям по всему миру. В ответ 2 марта Microsoft выпустила обновления безопасности для соответствующих уязвимостей, чтобы защитить конфиденциальную информацию пользователей от вредоносных атак. Личное мнение: в связи с проблемой уязвимостей Exchange Server, подвергшихся атакам хакеров, тайваньская компания DEVCORE сообщила, что обнаружила их ещё 5 января и уведомила Microsoft о zero-day уязвимостях, которым присвоены идентификаторы «CVE-2021-26855» и «CVE-2021-27065», а также назвала данную уязвимость «ProxyLogon». Раскрытая уязвимость «ProxyLogon» — это zero-day уязвимость (Zero-day exploit) типа «удалённое выполнение кода без предварительной аутентификации» (Pre-Auth Remote Code Execution; Pre-Auth RCE), которая позволяет злоумышленнику обойти этап проверки подлинности и заставить администратора системы содействовать выполнению вредоносных файлов или команд, тем самым вызывая более масштабные атаки. «ProxyLogon» — одна из самых серьёзных RCE-уязвимостей, недавно раскрытых у Microsoft. Следуя принципу ответственного раскрытия информации (Responsible Disclosure), команда DEVCORE сразу же после обнаружения, 5 января этого года, незамедлительно уведомила Microsoft о необходимости исправления, чтобы предотвратить использование данной уязвимости злоумышленниками и причинение серьёзного ущерба пользователям по всему миру. В ответ 2 марта Microsoft выпустила обновления безопасности для соответствующих уязвимостей, чтобы защитить конфиденциальную информацию пользователей от вредоносных атак. Личное мнение: Microsoft — одно из наиболее широко используемых пользователями программных обеспечений; хакерам достаточно обнаружить уязвимость, чтобы провести вредоносную атаку. После того как Microsoft раскрыла 4 уязвимости безопасности Exchange Server, она подверглась вредоносным атакам хакеров. В связи с произошедшим Microsoft необходимо проявлять больше осторожности и повышать уровень защиты информационной безопасности. | Kitploit
Инструменты/GitHubGitHub/nick-yin12/106362522
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubnick-yin12/106362522

106362522

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

В связи с недавно опубликованными Microsoft исправлениями уязвимостей Exchange Server, подвергшихся атакам хакеров, тайваньская компания DEVCORE сообщила, что обнаружила уязвимости ещё 5 января и уведомила Microsoft о zero-day уязвимостях, которым присвоены идентификаторы «CVE-2021-26855» и «CVE-2021-27065», а также назвала данную уязвимость «ProxyLogon». Раскрытая уязвимость «ProxyLogon» — это zero-day уязвимость (Zero-day exploit) типа «удалённое выполнение кода без предварительной аутентификации» (Pre-Auth Remote Code Execution; Pre-Auth RCE), которая позволяет злоумышленнику обойти этап проверки подлинности и заставить администратора системы содействовать выполнению вредоносных файлов или команд, тем самым вызывая более масштабные атаки. «ProxyLogon» — одна из самых серьёзных RCE-уязвимостей, недавно раскрытых у Microsoft. Следуя принципу ответственного раскрытия информации (Responsible Disclosure), команда DEVCORE сразу же после обнаружения, 5 января этого года, незамедлительно уведомила Microsoft о необходимости исправления, чтобы предотвратить использование данной уязвимости злоумышленниками и причинение серьёзного ущерба пользователям по всему миру. В ответ 2 марта Microsoft выпустила обновления безопасности для соответствующих уязвимостей, чтобы защитить конфиденциальную информацию пользователей от вредоносных атак. Личное мнение: в связи с проблемой уязвимостей Exchange Server, подвергшихся атакам хакеров, тайваньская компания DEVCORE сообщила, что обнаружила их ещё 5 января и уведомила Microsoft о zero-day уязвимостях, которым присвоены идентификаторы «CVE-2021-26855» и «CVE-2021-27065», а также назвала данную уязвимость «ProxyLogon». Раскрытая уязвимость «ProxyLogon» — это zero-day уязвимость (Zero-day exploit) типа «удалённое выполнение кода без предварительной аутентификации» (Pre-Auth Remote Code Execution; Pre-Auth RCE), которая позволяет злоумышленнику обойти этап проверки подлинности и заставить администратора системы содействовать выполнению вредоносных файлов или команд, тем самым вызывая более масштабные атаки. «ProxyLogon» — одна из самых серьёзных RCE-уязвимостей, недавно раскрытых у Microsoft. Следуя принципу ответственного раскрытия информации (Responsible Disclosure), команда DEVCORE сразу же после обнаружения, 5 января этого года, незамедлительно уведомила Microsoft о необходимости исправления, чтобы предотвратить использование данной уязвимости злоумышленниками и причинение серьёзного ущерба пользователям по всему миру. В ответ 2 марта Microsoft выпустила обновления безопасности для соответствующих уязвимостей, чтобы защитить конфиденциальную информацию пользователей от вредоносных атак. Личное мнение: Microsoft — одно из наиболее широко используемых пользователями программных обеспечений; хакерам достаточно обнаружить уязвимость, чтобы провести вредоносную атаку. После того как Microsoft раскрыла 4 уязвимости безопасности Exchange Server, она подверглась вредоносным атакам хакеров. В связи с произошедшим Microsoft необходимо проявлять больше осторожности и повышать уровень защиты информационной безопасности.

Поделиться

106362522

В связи с недавно объявленным Microsoft исправлением уязвимостей Exchange Server, подвергшихся атакам хакеров, тайваньская компания DEVCORE сообщила, что обнаружила эти уязвимости безопасности ещё 5 января и уведомила Microsoft о нулевых уязвимостях, обозначенных как «CVE-2021-26855 » и «CVE-2021-27065», а также назвала эту уязвимость «ProxyLogon». Раскрытая уязвимость «ProxyLogon» представляет собой нулевую уязвимость(Zero-day exploit) удалённого выполнения кода без предварительной аутентификации (Pre-Auth Remote Code Execution;Pre-Auth RCE), которая позволяет злоумышленнику обойти этап аутентификации и вынудить системного администратора содействовать выполнению вредоносного файла или исполнению команд, тем самым запуская более масштабную атаку. «ProxyLogon» — одна из самых серьёзных RCE-уязвимостей, раскрытых Microsoft в последнее время. Команда DEVCORE, следуя принципу ответственного раскрытия (Responsible Disclosure), сразу после обнаружения, 5 января этого года, незамедлительно уведомила Microsoft о необходимости исправления, чтобы предотвратить использование этой уязвимости злоумышленниками, которое могло бы нанести серьёзный ущерб пользователям по всему миру. Впоследствии Microsoft 2 марта выпустила обновления безопасности для соответствующих уязвимостей, чтобы защитить конфиденциальную информацию пользователей от вредоносных атак. Личное мнение: В связи с уязвимостями Exchange Server, подвергшихся атакам хакеров, тайваньская компания DEVCORE сообщила, что обнаружила их ещё 5 января и уведомила Microsoft о нулевых уязвимостях, обозначенных как «CVE-2021-26855 » и «CVE-2021-27065», а также назвала эту уязвимость «ProxyLogon». Раскрытая уязвимость «ProxyLogon» представляет собой нулевую уязвимость(Zero-day exploit) удалённого выполнения кода без предварительной аутентификации (Pre-Auth Remote Code Execution;Pre-Auth RCE), которая позволяет злоумышленнику обойти этап аутентификации и вынудить системного администратора содействовать выполнению вредоносного файла или исполнению команд, тем самым запуская более масштабную атаку. «ProxyLogon» — одна из самых серьёзных RCE-уязвимостей, раскрытых Microsoft в последнее время. Команда DEVCORE, следуя принципу ответственного раскрытия (Responsible Disclosure), сразу после обнаружения, 5 января этого года, незамедлительно уведомила Microsoft о необходимости исправления, чтобы предотвратить использование этой уязвимости злоумышленниками, которое могло бы нанести серьёзный ущерб пользователям по всему миру. Впоследствии Microsoft 2 марта выпустила обновления безопасности для соответствующих уязвимостей, чтобы защитить конфиденциальную информацию пользователей от вредоносных атак.

Личное мнение: Microsoft — один из наиболее широко используемых публикой программных продуктов. Как только хакеры замечают уязвимость, они предпринимают вредоносные атаки. После того как Microsoft объявила о 4 уязвимостях безопасности Exchange Server, она подверглась вредоносным атакам хакеров. В связи с этим инцидентом Microsoft необходимо быть более осторожной и усилить защиту информационной безопасности.

Скачать инструмент