Knowledge Base

Bitte , um Beiträge und Themen zu erstellen.

Neue OWASSRF-Exploit-Methode (ProxyNotShel) durch Play-Ransomware

Microsoft Exchange: Neue OWASSRF-Exploit-Methode (ProxyNotShell) durch Play-Ransomware

Aktuell gehe ich davon aus, dass ein vollständig gepatchter Exchange Server nicht für diese Angriffsmethode bzw. den Exploit anfällig ist. OWA sollte aber auf jeden Fall nicht per Internet erreichbar sein.

https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-new-microsoft-exchange-exploit-to-breach-servers/

https://www.crowdstrike.com/blog/owassrf-exploit-analysis-and-recommendations/