返回

文章详情

克里姆林宫黑客正在积极利用的最大严重性Exchange服务器漏洞

Ars Technica2026年7月30日 20:57

安全研究人员于周四表示,俄罗斯国家黑客正在利用Microsoft Outlook的Exchange Server中一个最大严重性的漏洞来对未修补的机器进行后门攻击,并窃取凭据和其他机密信息。自TA488发起的这些攻击,研究人员称该组织是代表克里姆林宫工作的group。Proofpoint和国家安全局上周联合警告称,该组也被称为Laundry Bear和Void Blizzard,正在利用Zimbra的电子邮件服务中的一个零日漏洞进行类似攻击。TA488还利用Exchange Server漏洞,在用户仅需打开发送到Outlook Web Access(OWA)账户的电子邮件时安装高级恶意软件的消息提升了该组织的知名度和能力评估。加倍下注“TA488加倍使用‘半点击’漏洞——只需打开电子邮件就足以触发危害——极大地改进了加载机制、技术和恶意软件,这表明该组织的工艺和能力有所提升,”Proofpoint研究人员写道。“这一新奇的感染链以一种我们称之为OWAReaper的先前未知的基于JavaScript的浏览器植入结束,专为获得OWA内部的持久访问而设计。”该漏洞被追踪为CVE-2026-42897,是一种跨站脚本(XSS)漏洞,Microsoft于5月提供了缓解建议并于7月进行了修补。Microsoft将其评定为最高严重性。该漏洞源于未能正确过滤嵌入电子邮件中的HTML,允许恶意JavaScript执行。Proofpoint表示,TA488可能已经将其作为零日漏洞利用。恶意JavaScript安装了一个新颖的、定制构建的浏览器扩展,使攻击者能够持久访问受害者的OWA账户。Proofpoint表示,这是该公司通过半点击漏洞交付的最复杂的后门。该公司将其命名为OWAReaper。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡