ProxyShell zeker 400.000 servers vanaf het internet toeganke

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • matthijsln
  • Registratie: Augustus 2002
  • Laatst online: 04-10 16:22
@TijsZonderH

nieuws: Exchange-kwetsbaarheid ProxyShell wordt actief aangevallen na openbaa...
Desondanks ziet Tsai dat er alsnog zeker 400.000 servers vanaf het internet toegankelijk zijn die de patches nog niet hebben doorgevoerd.
Ik lees dat er 400.000 Exchange servers totaal publiek toegankelijk zijn, niet dat ze niet de patches hebben geinstalleerd.

De zin op https://www.blackhat.com/...oft-exchange-server-23442 is:
These attack vectors enable any unauthenticated attacker to uncover plaintext passwords and even execute arbitrary code on Microsoft Exchange Servers through port 443, which is exposed to the Internet by ~400K Exchange Servers.
Daar zou je uit kunnen opmaken dat dit het aantal vulnerable servers betreft, maar als je doorklikt naar de slides zie je echter dat dit niet zo is. Het gaat om het totaal aantal on-prem Exchange servers die publiek aan het internet hangen (volgens de survey van Devcore) en dat dit een reden was voor onderzoek naar Exchange.
"More than 400,000 Exchange servers exposed on the Internet
according to our survey"
Wel een jammerlijk foutje omdat het in de comments voornamelijk gaat over dit hoge aantal.

Acties:
  • 0 Henk 'm!

  • matthijsln
  • Registratie: Augustus 2002
  • Laatst online: 04-10 16:22
De titel is "wordt actief aangevallen", maar in de links in de artikelen (en via vele andere artikelen als ik zoek op ProxyShell) lees ik alleen dat erop gescand wordt.

Alhoewel er denk nu wel zoveel informatie over de kwetsbaarheid beschikbaar is dat een exploit wel snel gemaakt kan zijn, zie ook mijn comment op de frontpage.

[ Voor 19% gewijzigd door matthijsln op 10-08-2021 00:44 ]


Acties:
  • 0 Henk 'm!

  • matthijsln
  • Registratie: Augustus 2002
  • Laatst online: 04-10 16:22
Deze post geeft aan dat via Shodan tot nu toe 30.000 wereldwijd en in Nederland zo'n 1.200 kwetsbare servers zijn gevonden, maar dat het met meer scannen nog kan stijgen.

Acties:
  • +1 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 19:39

TijsZonderH

Nieuwscoördinator
Ik had je comment even gemist, maar volgens mij heb je inderdaad gelijk. Ik pas het stuk aan!

Deze handtekening kan worden opgenomen voor trainingsdoeleinden.