Saltar para o conteúdo principal

ProxyShell-Lücke bedroht Microsoft-Exchange Kunden. Hier kann man seinen Mail-Server testen!

Auf der Black Hat Konferenz wurde eine Lücke des Microsoft Exchange Servers vorgestellt. Ein Krimineller könnte mehrer Schwachstellen ausnutzen und damit den Zugriff über den Mailserver erlangen. Updates stehen seit April bereit, es reicht also den Server zu aktualisieren. Doch das tun nicht alle.

Selbst in meinen stichprobenartigen Scans sind Mailserver von einem NATO-Projekt, einem Landkreis in Bayern und einem Demo-Server aufgefallen, die anfällig für diese Schwachstelle sind.

Ich habe mir ein kleines Python-Script gehackt, dass eine Liste von Mailserver schnell überprüfen kann. Wer einen einzelnen Server selbst auf die Schwachstelle (CVE-2021-34473 (Abre numa nova janela)) prüfen will, findet hier meine Test-Version als Webseite: https://proxyshell.glitch.me (Abre numa nova janela)

Der Code (Abre numa nova janela) ist auf der kostenfreien Plattform Glitch einsehbar.

0 comentários

Gostaria de ser o primeiro a escrever um comentário?
Torne-se membro de 1337core - Hacker Magazin e comece a conversa.
Torne-se membro