Ars Technicaby Dan Goodin
元記事公開:
Exchangeサーバーの重大な脆弱性、クレムリンハッカーに悪用中
原題: Max-severity Exchange server flaw under active exploitation by Kremlin hackers
AI要約
Exchangeサーバーの最高重大度脆弱性がクレムリン関連ハッカーに悪用されており、認証情報の変更やディスクの再イメージ化後もアクセスを維持できる
重要ポイント
- •Microsoft Exchangeサーバーに存在する重大な脆弱性が、クレムリン関連のハッカーグループによって積極的に悪用されている
- •この脆弱性を突かれた場合、パスワード変更やディスクの初期化を行っても攻撃者のアクセス権限は維持される
- •組織のセキュリティインフラに対する持続的な脅威となり、従来の対策では対応できない深刻な状況にある