ProxyNotShell——新的代理地狱?

绰号 ProxyNotShell 的新漏洞利用了最近发布的 Microsoft 服务器端请求伪造 (SSRF) 漏洞 CVE-2022-41040 和第二个漏洞 CVE-2022-41082,该漏洞允许远程代码执行 (RCE) PowerShell 可供身份不明的攻击者使用。

这种新的零日滥用风险基于 ProxyShell,利用了类似于 2021 年 ProxyShell 攻击中使用的链式攻击,该攻击利用了多个漏洞的组合 – CVE-2021-34523、CVE-2021-34473 和 CVE-2021- 31207 – 允许远程参与者执行任意代码。

尽管使用它们的攻击可能很严重,但 ProxyShell 漏洞仍然在 CISA 的 2021 年经常被利用的漏洞列表中。

 

图片[1]-ProxyNotShell——新的代理地狱?-零度博客

认识 ProxyNotShell

记录于 2022 年 9 月 19 日,CVE-2022-41082 是针对 Microsoft 的 Exchange Server 的攻击媒介,可实现低复杂性和低权限要求的攻击。受影响的服务(如果易受攻击)使经过身份验证的攻击者能够利用现有的交换 PowerShell 破坏底层交换服务器,这可能导致完全破坏。

借助同样于 2022 年 9 月 19 日记录的另一个微软漏洞 CVE-2022-41040,攻击者可以远程触发 CVE-2022-41082 远程执行命令。

尽管用户需要具有访问 CVE-2022-41040 的权限,这应该会限制攻击者对漏洞的可访问性,但所需的权限级别很低。

在撰写本文时,微软尚未发布补丁,但建议用户添加阻止规则作为缓解措施。

这两个漏洞都是在对名为 GTSC 的越南组织 GTSC 的主动攻击中发现的,该组织允许攻击者访问他们的一些客户端。尽管这两个漏洞本身都不是特别危险,但将它们链接在一起的漏洞利用可能会导致灾难性的漏洞。

链接的漏洞可能使外部攻击者能够直接从组织的服务器读取电子邮件,从而能够通过 CVE-2022-41040 远程执行代码破坏组织,并在组织的 Exchange Server 上植入恶意软件,并使用 CVE-2022-41082。

尽管攻击者似乎需要某种级别的身份验证来激活链式漏洞利用,但所需的确切身份验证级别(被微软评为“低”)尚未明确。然而,这种所需的低身份验证级别应该可以有效地防止针对全球每台 Exchange 服务器的大规模自动攻击。这有望防止 2021 年 ProxyShell 崩溃的重演。

然而,在给定的 Exchange 服务器上找到一个有效的电子邮件地址/密码组合应该不会太困难,而且,由于这种攻击绕过 MFA 或 FIDO 令牌验证以登录到 Outlook Web Access,因此一个被破坏的电子邮件地址/密码组合就是全部这是需要的。

缓解 ProxyNotShell 暴露

在撰写本文时,微软尚未发布补丁,但建议用户添加阻止规则作为未知功效的缓解措施。

阻止传入包含关键断言的 Exchange 服务器的流量也是一种选择,但只有在这种措施不会影响重要操作并且理想情况下应该被视为等待 Microsoft 发布经过验证的补丁程序的临时措施时才可行。

评估 ProxyNotShell 暴露

由于当前的缓解选项要么具有未经验证的功效,要么可能会损害操作的顺利运行,因此评估 ProxyNotShell 的暴露程度可能会阻止采取潜在的破坏性不必要的预防措施,或者指出哪些资产要抢先迁移到未暴露的服务器。

Cymulate 研究实验室为 ProxyNotShell 开发了一种定制评估,使组织能够准确估计他们对 ProxyNotShell 的暴露程度。

ProxyNotShell 攻击向量已添加到高级场景模板中,在您的环境中运行它会产生必要的信息来验证是否暴露于 ProxyNotShell。

ProxyNotShell——新的代理地狱?
ProxyNotShell——新的代理地狱?

在 Microsoft 提供经过验证的补丁程序之前,评估 ProxyNotShell 的暴露情况以准确评估哪些服务器是潜在目标是准确评估哪些资产暴露并设计具有最大影响的有针对性的先发制人措施的最具成本效益的方法。

THE END
喜欢就支持一下吧
点赞2250 分享
以4K/8K分辨率:录制高清电脑屏幕+语音转字幕功能!-零度博客

以4K/8K分辨率:录制高清电脑屏幕+语音转字幕功能!

1.OBS录屏官网:【点击下载】 2.剪映视频剪辑:【点击下载】 3.剪映字幕一键导出工具:【点击下载】 4.AegiSub 字幕编辑器:【点击下载】    
admin的头像-零度博客admin
2.2W+2177
华硕推出 PN64 / PN52 迷你主机:搭载 12 代酷睿、锐龙 5000H 处理器-零度博客

华硕推出 PN64 / PN52 迷你主机:搭载 12 代酷睿、锐龙 5000H 处理器

1 月 8 日消息,根据 notebookcheck 消息,华硕于 CES 2022 推出 PN64 / PN52 两款迷你主机,分别搭载英特尔、AMD 处理器。该系列迷你主机采用深灰色拉丝外壳,侧边具有镂空出风口,提供丰富的...
admin的头像-零度博客admin
1.5W+2251
微软抵御破纪录的 3.47Tbps DDoS 攻击-零度博客

微软抵御破纪录的 3.47Tbps DDoS 攻击

不得不承认:虽然是粗暴蛮力的DDoS攻击,但攻击的威力越来越大。   随着互联网攻击的进行,旨在使服务器脱机的数据洪流是最粗暴的,类似于一个野蛮的穴居人挥舞着一根棍子来打击他的对手。...
admin的头像-零度博客admin
1.5W+2251
免费看大片!支持所有设备,视频播放速度极快!内网绝对高性价比的共享方案 | 零度解说-零度博客
7个有趣而且实用的网站!-零度博客

7个有趣而且实用的网站!

1.纸币收藏网站:https://www.realbanknotes.com 2.文字转语音平台:https://coder.work/text2audio 3.恶作剧:https://pranx.com/windows-xp-simulator 4.谷歌地图上驾驶车辆:https://framesyn...
admin的头像-零度博客admin
1.6W+2250
轻松去除Excel密码,工作表、工作簿也可以-零度博客

轻松去除Excel密码,工作表、工作簿也可以

1.去除Excl整个工作簿密码的命令: Sub 工作簿密码破解() ActiveWorkbook.Sheets.Copy For Each sh In ActiveWorkbook.Sheets sh.Visible=True Next End Sub 2.去除Excel工作表密码的命令: &nb...
admin的头像-零度博客admin
1.6W+2251
采用 Flatpak 的 8 大 Linux 发行版-零度博客

采用 Flatpak 的 8 大 Linux 发行版

在由带有专用 COTS(商业现货)软件的高级操作系统主导的市场中,Linux 用户必须使用此类高级应用程序的开源变体。 在 Linux 上分发此类软件的一种与发行版无关的方式是 Flatpak。这就是为什么 ...
admin的头像-零度博客admin
1.5W+2251
Starfield 泄密者因窃取 67 份未发行游戏而面临重罪指控!-零度博客

Starfield 泄密者因窃取 67 份未发行游戏而面临重罪指控!

根据 Polygon 获得的一份警方报告,这名Starfield泄密者上周被捕,不是因为上传了这款未发行游戏的 45 分钟内容,而是因为窃取了该游戏的 67 份副本。29 岁的达林·哈里斯 (Darin Harris) 在上...
admin的头像-零度博客admin
1.6W+1682
5个超实用的 Stable Diffusion 大模型!堪称AI绘画必备的神器!! | 零度解说-零度博客

5个超实用的 Stable Diffusion 大模型!堪称AI绘画必备的神器!! | 零度解说

https://youtu.be/3rCO8ulbkLk ====================   1.容华国风大模型下载 :https://bittly.cc/bMtsI 2.超逼真的人物模型下载: https://bittly.cc/oDPXg 3.EpiCRealism 冠军级真人模...
admin的头像-零度博客admin
1.7W+1682