← 返回新闻列表
Ars Technica AI 🗓️ 2026-07-30 🌍 英文原文

克里姆林宫黑客主动利用的最严重 Exchange 服务器缺陷

原始标题:Report: Max-severity Exchange server flaw under active exploitation by Kremlin hackers
⚡ 一句话看懂:漏洞利用可以提供持久的服务器访问,在凭证轮换和磁盘重新映像后仍然存在

安全研究人员周四表示,俄罗斯国家黑客正在利用 Microsoft Outlook 的 Exchange Server 中的一个最严重漏洞对未打补丁的计算机进行后门操作,并从中窃取凭证和其他机密信息。

Proofpoint 研究人员表示,这些攻击来自 TA488,这是一个代表克里姆林宫工作的组织的跟踪名称 星期四说 。

Proofpoint 和国家安全局 共同 警告 上周,该组织(也被追踪为 Laundry Bear 和 Void Blizzard)一直在利用 Zimbra 电子邮件服务中的零日漏洞进行类似的攻击。

当用户除了打开发送到 Outlook Web Access (OWA) 帐户的电子邮件之外什么都不做时,TA488 还利用 Exchange Server 漏洞安装高级恶意软件,这提高了该组织的形象和对其能力的评估。

加倍下注 Proofpoint 研究人员写道:“TA488 正在加倍使用‘半点击’漏洞——打开电子邮件就足以触发妥协——显着改进了加载机制、技术和恶意软件,这标志着该组织的情报技术和能力得到了改善。

” “这种新型感染链以一种以前未知的基于 JavaScript 浏览器的植入程序结束,我们称之为 OWAReaper,专为 OWA 内部的持久访问而构建。

” 该漏洞编号为CVE-2026-42897,是一个跨站脚本漏洞,通常缩写为XSS,由微软提供

🔗 原始来源

如果你要核对细节,可以再看原文: Ars Technica AI原文链接