据外媒,微软目前正在进行内部调查,以明确日益严重的Exchange服务器攻击是否源于潜在的漏洞。确定是否有安全渠道的合作伙伴泄露了该公司私下发送给MAPP项目成员的概念验证代码。
MAPP全称为Microsoft Active Protections Program,目前已有大约80个组织成员。3月初的时候,微软发布了针对Exchange邮件服务器以及正在被积极利用的四个零日漏洞的紧急补丁。
Exchange攻击中使用的某些工具,与其私有代码具有一定程度的相似性。相关攻击波及全美至少3万个机构,其中包括了许多知名企业。尽管该代码很快被移除,但仅一天之后,安全研究人员和联邦机构就开始发出警告,称相关漏洞已被用于在受感染机器上部署勒索软件。
【责任编辑:赵宁宁 TEL:(010)68476606】
本文转载自网络,原文链接:https://safe.zol.com.cn/764/7644469.html
本文转载自网络,原文链接:https://safe.zol.com.cn/764/7644469.html
版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除