Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 30 July 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.07.30

Russiske hackere utnytter Exchange OWA zero-day for vedvarende tilgang til postbokser.


Russiske hackere utnytter Exchange OWA zero-day for vedvarende tilgang til postbokser

En russisk støttet gruppe kalt Laundry Bear (også kjent som Void Blizzard) utnytter en zero day sårbarhet i Microsoft Exchange Outlook Web Access (OWA) for å installere en bakdør kalt OWAReaper. Bakdøren gir vedvarende tilgang til kompromitterte postbokser og gjør det mulig å hente ut e-post over lengre tid. Angrepet skjer gjennom Outlook Web Access og benytter en sårbarhet som gjør det mulig å kjøre ondsinnet JavaScript i brukerens autentiserte økt. Ifølge artikkelen er målet langsiktig tilgang til e-postkontoer fremfor umiddelbar ødeleggelse eller løsepengeangrep. Microsoft har tidligere utgitt en sikkerhetsoppdatering for den aktuelle sårbarheten.

Anbefaling:

Installer Microsofts sikkerhetsoppdatering for Exchange Server, undersøk Exchange OWA-installasjoner for tegn på kompromittering og bakdøren OWAReaper, og følg Microsofts og sikkerhetsleverandørenes veiledning for deteksjon og utbedring.

Sårbarheter:

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>