Gast
#7208260
Remote code execution ist möglich in IIS und Exchange server. 2 bereits ausgenutzte Angriffswege sind bekannt. Es gibt noch kein update dagegen, aber einen workaround. Bislang bekannte Angriffe ermöglichen einem Benutzer, von außen eine eigene remote administration shell zu installieren und Daten abzugreifen bzw. das System zu verändern. Microsoft: https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/ GTSC: https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html