Icono del sitio Una Al Día

Microsoft publica mitigaciones de los nuevos 0-days en Exchange

Microsoft ha publicado unas medidas para mitigar los ataques zero-days revelados recientemente para explotar en Microsoft Exchange Server.

Las dos vulnerabilidades publicadas con anterioridad, están identificadas como CVE-2022-41040 y CVE-2022-41082, las cuales reciben el nombre en clave de ProxyNotShell debido a las similitudes con otra vulnerabilidad llamada ProxyShell, que fue solucionada el año pasado.

Estos ataques abusan de una fallo que permite conseguir la ejecución remota de código en servidores comprometidos con privilegios de administrador, lo que permite el despliegue de web shells.

Microsoft aún no ha publicado una solución, se ha reconocido que ha sido explotado en un agente desde agosto de 2022 mediante ataques selectivos limitados. Mientras tanto, la compañía ha puesto a disposición soluciones temporales para reducir el riesgo de explotación restringiendo el vector de ataque con el uso de una regla en la administración del IIS.

Sin embargo la primera mitigación que publicaron puede ser fácilmente burlada, según el investigador de seguridad Jang. Estas mitigaciones son innecesariamente precisas, y por lo tanto insuficientes.

Pasos a seguir para mitigar los ataques

Todavía no está claro cuando Microsoft lanzará un parche para las dos vulnerabilidades, pero es posible que se envíen como parte de las actualizaciones del martes de parches de la próxima semana.

Más información:

Acerca de albesplab

Ha escrito 19 publicaciones.

Salir de la versión móvil