ProxyNotShell——新的代理地狱?

绰号 ProxyNotShell 的新漏洞利用了最近发布的 Microsoft 服务器端请求伪造 (SSRF) 漏洞 CVE-2022-41040 和第二个漏洞 CVE-2022-41082,该漏洞允许远程代码执行 (RCE) PowerShell 可供身份不明的攻击者使用。

这种新的零日滥用风险基于 ProxyShell,利用了类似于 2021 年 ProxyShell 攻击中使用的链式攻击,该攻击利用了多个漏洞的组合 – CVE-2021-34523、CVE-2021-34473 和 CVE-2021- 31207 – 允许远程参与者执行任意代码。

尽管使用它们的攻击可能很严重,但 ProxyShell 漏洞仍然在 CISA 的 2021 年经常被利用的漏洞列表中。

 

图片[1]-ProxyNotShell——新的代理地狱?-零度博客

认识 ProxyNotShell

记录于 2022 年 9 月 19 日,CVE-2022-41082 是针对 Microsoft 的 Exchange Server 的攻击媒介,可实现低复杂性和低权限要求的攻击。受影响的服务(如果易受攻击)使经过身份验证的攻击者能够利用现有的交换 PowerShell 破坏底层交换服务器,这可能导致完全破坏。

借助同样于 2022 年 9 月 19 日记录的另一个微软漏洞 CVE-2022-41040,攻击者可以远程触发 CVE-2022-41082 远程执行命令。

尽管用户需要具有访问 CVE-2022-41040 的权限,这应该会限制攻击者对漏洞的可访问性,但所需的权限级别很低。

在撰写本文时,微软尚未发布补丁,但建议用户添加阻止规则作为缓解措施。

这两个漏洞都是在对名为 GTSC 的越南组织 GTSC 的主动攻击中发现的,该组织允许攻击者访问他们的一些客户端。尽管这两个漏洞本身都不是特别危险,但将它们链接在一起的漏洞利用可能会导致灾难性的漏洞。

链接的漏洞可能使外部攻击者能够直接从组织的服务器读取电子邮件,从而能够通过 CVE-2022-41040 远程执行代码破坏组织,并在组织的 Exchange Server 上植入恶意软件,并使用 CVE-2022-41082。

尽管攻击者似乎需要某种级别的身份验证来激活链式漏洞利用,但所需的确切身份验证级别(被微软评为“低”)尚未明确。然而,这种所需的低身份验证级别应该可以有效地防止针对全球每台 Exchange 服务器的大规模自动攻击。这有望防止 2021 年 ProxyShell 崩溃的重演。

然而,在给定的 Exchange 服务器上找到一个有效的电子邮件地址/密码组合应该不会太困难,而且,由于这种攻击绕过 MFA 或 FIDO 令牌验证以登录到 Outlook Web Access,因此一个被破坏的电子邮件地址/密码组合就是全部这是需要的。

缓解 ProxyNotShell 暴露

在撰写本文时,微软尚未发布补丁,但建议用户添加阻止规则作为未知功效的缓解措施。

阻止传入包含关键断言的 Exchange 服务器的流量也是一种选择,但只有在这种措施不会影响重要操作并且理想情况下应该被视为等待 Microsoft 发布经过验证的补丁程序的临时措施时才可行。

评估 ProxyNotShell 暴露

由于当前的缓解选项要么具有未经验证的功效,要么可能会损害操作的顺利运行,因此评估 ProxyNotShell 的暴露程度可能会阻止采取潜在的破坏性不必要的预防措施,或者指出哪些资产要抢先迁移到未暴露的服务器。

Cymulate 研究实验室为 ProxyNotShell 开发了一种定制评估,使组织能够准确估计他们对 ProxyNotShell 的暴露程度。

ProxyNotShell 攻击向量已添加到高级场景模板中,在您的环境中运行它会产生必要的信息来验证是否暴露于 ProxyNotShell。

ProxyNotShell——新的代理地狱?
ProxyNotShell——新的代理地狱?

在 Microsoft 提供经过验证的补丁程序之前,评估 ProxyNotShell 的暴露情况以准确评估哪些服务器是潜在目标是准确评估哪些资产暴露并设计具有最大影响的有针对性的先发制人措施的最具成本效益的方法。

×

感谢您的支持

alipay
支付宝
wechat
微信支付
bitcoin
Bitcoin
usdt
USDT
QR Code

THE END
点赞2250 分享
O․MG ELITE 电缆 一种非常隐蔽的黑客工具-零度博客

O․MG ELITE 电缆 一种非常隐蔽的黑客工具

Elite 电缆是在臭名昭著的黑客大会上发布的,它结合了技术实力和极其隐蔽的设计,让我惊叹不已。 简而言之,如果电缆的行为不符合目标的预期,您可能会造成很大的伤害。 它是什么? 它只是一根...
admin的头像-零度博客admin
1.7W+2250
五款神仙级的软件,非常值得安装使用!-零度博客

五款神仙级的软件,非常值得安装使用!

1. PearOCR 图片文字识别工具(支持离线使用):https://pearocr.com/ 2.上班摸鱼必备的神器:https://github.com/cteamx/Thief 3.玩游戏 分辨率不翻车:http://www.bcheck.net/apps/reso.htm 4...
admin的头像-零度博客admin
1.1W+652
搭建【零度博客】的同款网站!功能、风格完全一样,含支付对接功能!-零度博客

搭建【零度博客】的同款网站!功能、风格完全一样,含支付对接功能!

如果你想搭建和零度博客一模一样的网站,那么可以直接下单,由零度亲自为你搭建!陪跑到落地!!安全有保障 费用包含:网站程序源码、插件、美化、会员支付功能、安全防御、人工服务等;下单购...
如何在 Google Chrome 和 Android 中使用更安全的密码-零度博客

如何在 Google Chrome 和 Android 中使用更安全的密码

Google 希望让您的数字生活——无论如何,在其生态系统中——无需密码且更安全。   谷歌最近宣布Android 操作系统和 Google Chrome 网络浏览器都支持密钥,如果您想知道这到底意味着什么,...
admin的头像-零度博客admin
1.7W+2250
每个Windows用户都应该准备这2个USB启动盘!以防万一-零度博客

每个Windows用户都应该准备这2个USB启动盘!以防万一

1.Windows 11 正版 ISO 镜像: 【官方下载】 2.Windows 10 正版ISO 镜像: 【官方下载】 3.HirensBoot PE工具:【点击下载】   BCD-MBR工具 BootIce v1.3.3 EasyBCD v2.3 硬盘工具 – 数据...
直击痛点!广告拦截、IDM下载神器、烦人弹窗、Chrome老版本下载及禁用自动更新!2025| 零度解说-零度博客

直击痛点!广告拦截、IDM下载神器、烦人弹窗、Chrome老版本下载及禁用自动更新!2025| 零度解说

https://youtu.be/P9SzJGgYR_M   1、Chrome 浏览器历史版本下载: https://www.freedidi.com/21403.html 2、uBlock Origin 广告拦截插件: https://www.freedidi.com/21421.html 3、IDM 下...
admin的头像-零度博客admin
1.9W+1339
6600XT 免驱黑苹果 10900K  EFI文件-零度博客

6600XT 免驱黑苹果 10900K EFI文件

EFI文件下载:【 点击下载】 OpenCore 版本:0.7.2 详细的安装教程:https://www.freedidi.com/2116.html    
admin的头像-零度博客admin
1.6W+2251
Hola VPN -  您的网站解锁器! 提供原生IP,免费有时间限制-零度博客

Hola VPN – 您的网站解锁器! 提供原生IP,免费有时间限制

Hola VPN 让您轻松访问全球在线内容,畅享无边界互联网!使用 Hola VPN 解锁您所在国家/地区、公司或学校屏蔽的网站。Hola 免费易用! 使用免费的 Hola Unblocker VPN 代理服务,解锁您所在国家...
admin的头像-零度博客admin
2.2W+1799
Windows 11 升级文件资源管理器的现代 UI 设计-零度博客

Windows 11 升级文件资源管理器的现代 UI 设计

据报道,微软正在对文件资源管理器进行重大更新,该更新将深度集成 OneDrive 和 Microsoft 365 据报道,微软正在对 Windows 11 中的文件资源管理器进行重大更新,以改进其用户界面和功能。Windo...
admin的头像-零度博客admin
1.3W+6539