Category Archives: Ευπάθειες

Ενεργή Εκμετάλλευση Πολλαπλών Ευπαθειών (Zero-Day) του Microsoft Exchange

Τον Ιανουάριου του 2021, εντοπίστηκε, ανώμαλη δραστηριότητα σε διακομιστές Microsoft Exchange. Συγκεκριμένα, εισβολέας εκμεταλλευόμενος μια ευπάθεια μη αυτόματης παραποίησης (SSRF) σε διακομιστές Microsoft Exchange (CVE-2021-26855), μπορεί να υποκλέψει το πλήρες περιεχόμενο πολλών γραμματοκιβωτίων ενός χρήστη. Αυτή η ευπάθεια μπορεί να αξιοποιηθεί εξ αποστάσεως και δεν απαιτεί έλεγχο αυθεντικοποίησης οποιουδήποτε είδους, ούτε απαιτεί ειδικές γνώσεις ή […]