Exchange Hafnium-Hack 0-day
Zitat von mpca am 8. März 2021, 14:50 Uhrhttps://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/
https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
https://futurezone.at/digital-life/oesterreich-massiv-von-microsoft-sicherheitsluecke-betroffen/401211247
https://www.golem.de/news/zero-day-30-000-firmen-via-exchange-luecke-gehackt-allein-in-den-usa-2103-154735.html
"Suchen Sie nach 8 Zeichen langen aspx-Dateien in C:\\inetpub\wwwroot\aspnet_client\system_web\. Wenn Sie bei dieser Suche einen Treffer erhalten, befinden Sie sich jetzt im Incident-Response-Modus."
https://www.borncity.com/blog/2021/03/08/microsoft-msert-hilft-bei-exchange-server-scans/
https://www.borncity.com/blog/2021/03/07/neues-zum-exchange-hack-testtools-von-microsoft-co/
https://www.techniknews.net/news/microsoft-exchange-server-mit-riesiger-sicherheitsluecke-dringend-updaten/
https://www.catalog.update.microsoft.com/Search.aspx?q=exchange+server
Updates für Exchange Server, Datum 2.3.2021
https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/
https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
"Suchen Sie nach 8 Zeichen langen aspx-Dateien in C:\\inetpub\wwwroot\aspnet_client\system_web\. Wenn Sie bei dieser Suche einen Treffer erhalten, befinden Sie sich jetzt im Incident-Response-Modus."
https://www.catalog.update.microsoft.com/Search.aspx?q=exchange+server
Updates für Exchange Server, Datum 2.3.2021
Hochgeladene Dateien: