Microsoft Exchange Server SSRF acigi (ProxyLogon). Pre-authentication SSRF ile uzaktan kod yurutmeye olanak taniyor. HAFNIUM APT ve bircok tehdit aktoru tarafindan Exchange sunucularini ele gecirmek icin aktif olarak kullanildi.
KEYDAL kSentinelAnalyste vulnérabilités
Profil de vulnérabilité
Score CVSS
9.8 / 10.0
SévéritéKritik
Statut d'exploitation
⚠ Exploitation active
Statut du correctif
✓ Correctif disponible
Logiciel affectéMicrosoft Exchange Server 2013/2016/2019
CVE-2021-26855 (ProxyLogon) Microsoft Exchange Server SSRF acigi; HAFNIUM grubu tarafindan kesfedildi. Pre-auth isteklerle Exchange Calendar service uzerinden SSRF saglaniyor. Buna ek olarak CVE-2021-26857, CVE-2021-26858 ve CVE-2021-27065 ile zincirlenerek tam RCE saglanmaktadir. Patch: 2021-03-02
Familles de malwares exploitant cette vulnérabilité
CVE-2021-4422810.0Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak tanır. Tarihte görülen en kritik açıklardan biri olup milyarlarca sistem etkilenmiştir.EXPLOITED
CVE-2024-340010.0Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik doğrulama gerektirmeksizin uzaktan kod yürütmeye olanak tanır. Aktif istismar tespit edilmiştir.EXPLOITED
CVE-2020-147210.0Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulama olmaksızın Domain Controller'a bağlanan saldırganın parola değiştirmesine izin verir.EXPLOITED
CVE-2023-2019810.0Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamış saldırganın seviye 15 ayrıcalıklarıyla hesap oluşturmasına olanak tanır.EXPLOITED
CVE-2024-170910.0ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoint'i üzerinden tam sunucu erişimi sağlar. LockBit ve diğer fidye grupları tarafından aktif olarak istismar edilmektedir.EXPLOITED