安全研究人员周四表示,俄罗斯国家黑客正在利用 Microsoft Outlook 的 Exchange Server 中的一个最严重漏洞对未打补丁的计算机进行后门操作,并从中窃取凭证和其他机密信息。
Proofpoint 研究人员表示,这些攻击来自 TA488,这是一个代表克里姆林宫工作的组织的跟踪名称 星期四说 。
Proofpoint 和国家安全局 共同 警告 上周,该组织(也被追踪为 Laundry Bear 和 Void Blizzard)一直在利用 Zimbra 电子邮件服务中的零日漏洞进行类似的攻击。
当用户除了打开发送到 Outlook Web Access (OWA) 帐户的电子邮件之外什么都不做时,TA488 还利用 Exchange Server 漏洞安装高级恶意软件,这提高了该组织的形象和对其能力的评估。
加倍下注 Proofpoint 研究人员写道:“TA488 正在加倍使用‘半点击’漏洞——打开电子邮件就足以触发妥协——显着改进了加载机制、技术和恶意软件,这标志着该组织的情报技术和能力得到了改善。
” “这种新型感染链以一种以前未知的基于 JavaScript 浏览器的植入程序结束,我们称之为 OWAReaper,专为 OWA 内部的持久访问而构建。
” 该漏洞编号为CVE-2026-42897,是一个跨站脚本漏洞,通常缩写为XSS,由微软提供
🔗 原始来源
如果你要核对细节,可以再看原文: Ars Technica AI原文链接
AI热榜