Κλείσιμο μενού
  • Βαλκάνια
  • Γεωστρατηγική
  • Κόσμος
  • Οικονομία
  • Πολιτική
  • Τεχνολογία
Παρασκευή, 27 Φεβρουαρίου 2026
ΡΟΗ ΕΙΔΗΣΕΩΝ ΠΡΩΤΟΣΕΛΙΔΑ
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
  • Βαλκάνια
  • Γεωστρατηγική
  • Κόσμος
  • Οικονομία
  • Πολιτική
  • Τεχνολογία
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
Αρχική»Τεχνολογία»Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub
Τεχνολογία

Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub

05/10/2022Sahiel Newsroom2 Λεπτά Ανάγνωση

Κακόβουλοι παράγοντες παριστάνουν τους ερευνητές ασφαλείας, πουλώντας πλαστά PoC exploits του ProxyNotShell για τρωτά σημεία zero-day του Microsoft Exchange που ανακαλύφθηκαν πρόσφατα.

Την περασμένη εβδομάδα, η βιετναμέζικη εταιρεία κυβερνοασφάλειας GTSC αποκάλυψε ότι ορισμένοι από τους πελάτες της είχαν δεχθεί επίθεση μέσω δύο νέων τρωτών σημείων zero-day στο Microsoft Exchange.

Συνεργαζόμενοι με το Zero Day Initiative της Trend Micro, οι ερευνητές αποκάλυψαν ιδιωτικά τα τρωτά σημεία στη Microsoft, η οποία επιβεβαίωσε ότι τα σφάλματα εκμεταλλεύονταν σε επιθέσεις και ότι εργάζονταν σε ένα επιταχυνόμενο χρονοδιάγραμμα για την κυκλοφορία ενημερώσεων ασφαλείας.

Οι ερευνητές ασφαλείας κρατούν ιδιωτικές τις τεχνικές λεπτομέρειες των τρωτών σημείων και φαίνεται ότι μόνο ένας μικρός αριθμός παραγόντων απειλών τις εκμεταλλεύεται.

Εξαιτίας αυτού, άλλοι ερευνητές και παράγοντες απειλών περιμένουν την πρώτη δημόσια αποκάλυψη των τρωτών σημείων που θα χρησιμοποιήσουν στις δικές τους δραστηριότητες, είτε υπερασπίζονται ένα δίκτυο είτε χακάρουν ένα.

Για να εκμεταλλευτούν αυτή την ηρεμία πριν από την καταιγίδα, οι απατεώνες άρχισαν να δημιουργούν αποθετήρια GitHub όπου επιχειρούν να πουλήσουν ψεύτικα proof-of-concept exploits για τις ευπάθειες του Exchange CVE-2022-41040 και CVE-2022-41082.

Ο John Hammond του Huntress Lab παρακολουθούσε αυτούς τους απατεώνες, βρίσκοντας πέντε καταργημένους λογαριασμούς που προσπαθούσαν να πουλήσουν τα ψεύτικα exploits. Αυτοί οι λογαριασμοί είχαν τα ονόματα ‘jml4da‘, ‘TimWallbey‘, ‘Liu Zhao Khin (0daylabin)‘, ‘R007er‘ και ‘spher0x‘.

Ένας άλλος λογαριασμός απάτης που εντοπίστηκε από τον Paulo Pacheco υποδύθηκε τον Kevin Beaumont (γνωστός και ως GossTheDog), ένα γνωστό ερευνητή/επαγγελματία ασφαλείας που τεκμηριώνει τα νέα τρωτά σημεία του Exchange και τους διαθέσιμους μετριασμούς.

Τα ίδια τα αποθετήρια δεν περιέχουν τίποτα σημαντικό, αλλά το README.md περιγράφει ό,τι είναι γνωστό επί του παρόντος για τα νέα τρωτά σημεία, ακολουθούμενο από ένα βήμα για το πώς πωλούν ένα αντίγραφο ενός PoC exploit.

Τα αρχεία README περιέχουν έναν σύνδεσμο για μια σελίδα SatoshiDisk όπου ο απατεώνας προσπαθεί να πουλήσει το ψεύτικο exploit για 0,01825265 Bitcoin, αξίας περίπου 420,00 $.

Αυτά τα τρωτά σημεία αξίζουν πολύ περισσότερα από 400 $, με το Zerodium να προσφέρει τουλάχιστον 250.000 $ για απομακρυσμένη εκτέλεση κώδικα του Microsoft Exchange.

Πηγή: secnews.gr

Ακολουθήστε το Sahiel.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.

GitHub Microsoft Exchange πωλούνται
Ακολουθήστε στο Instagram Ακολουθήστε στο YouTube
Share. Facebook Twitter Pinterest Tumblr
Sahiel Newsroom
  • Facebook
  • X (Twitter)
  • Pinterest
  • Instagram
  • Tumblr

Το Sahiel.gr είναι ανεξάρτητη ψηφιακή πύλη ενημέρωσης και ανάλυσης, με έμφαση στη γεωπολιτική, τη διεθνή ασφάλεια, τα εθνικά ζητήματα και τις παγκόσμιες εξελίξεις που επηρεάζουν άμεσα τον ελληνικό χώρο.Στόχος μας δεν είναι η απλή αναπαραγωγή ειδήσεων, αλλά η ερμηνεία των γεγονότων, η παροχή πλαισίου και η ανάδειξη των πραγματικών συσχετισμών ισχύος πίσω από την επικαιρότητα.

.

ΔΕΙΤΕ ΕΠΙΣΗΣ →

21/02/2026από Sahiel Newsroom

Η Άνοδος της Τεχνολογίας στην Κίνα: Από την Τεχνητή Νοημοσύνη έως την Παγκόσμια Καινοτομία

25/01/2026από Sahiel Newsroom

Από την αλχημεία στην πυρηνική φυσική: Πώς ο μόλυβδος μετατράπηκε σε χρυσό στο CERN

08/01/2026από Sahiel Newsroom

Ευρωπαϊκή Επιτροπή – X: Εντολή διατήρησης εγγράφων για το Grok έως το 2026 και αυστηρό μήνυμα για το παράνομο περιεχόμενο

07/01/2026από Sahiel Newsroom

Η Strive αμφισβητεί την MSCI: Μάχη για το Bitcoin στα παγκόσμια χρηματιστηριακά benchmarks

23/12/2025από Sahiel Newsroom

Νεκρός σε φλεγόμενο αυτοκίνητο ο Vince Zampella: Σοκ στη βιομηχανία των video games

17/12/2025από Sahiel Newsroom

Tesla Autopilot: Η Καλιφόρνια επιβάλλει κυρώσεις για παραπλανητική διαφήμιση της «Πλήρους Αυτοοδήγησης»

14/12/2025από Sahiel Newsroom

OpenAI vs ρύθμιση τεχνητής νοημοσύνης: Ανταγωνιστικά μέτρα για την ασφάλεια των παιδιών στην Καλιφόρνια

08/12/2025από Sahiel Newsroom

Τεχνητή Νοημοσύνη: Η Κίνα επιταχύνει παγκόσμια την τεχνολογική της κυριαρχία

05/12/2025από Sahiel Newsroom

Ευρωπαϊκή Επιτροπή: Πρόστιμο 140 εκατ. ευρώ στο X για παραπλάνηση χρηστών και έλλειψη διαφάνειας

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ
  • Συνάντηση Μόντι – Νετανιάχου στο Ισραήλ: Στρατηγική Συμμαχία με Γεωπολιτικό Βάθος
  • Ιράν – ΗΠΑ: Κλιμακώνεται η ένταση πριν τις συνομιλίες της Γενεύης για το πυρηνικό πρόγραμμα
  • Νεκρός ο «Ελ Μέντσο» – Το τέλος ενός από τους ισχυρότερους βαρόνους ναρκωτικών
  • Κυκλώνας Βόμβα στις ΗΠΑ: Η Νέα Υόρκη σε κατάσταση παράλυσης από ακραία χιονοθύελλα
  • Καθαρά Δευτέρα: Η πνευματική αφετηρία της Μεγάλης Σαρακοστής και το διαχρονικό της μήνυμα
  • Τραμπ – Ιράν: Τελεσίγραφο, στρατιωτική ανάπτυξη και σενάρια αλλαγής καθεστώτος στη Μέση Ανατολή
  • Ελληνοτουρκικά & Ανατολική Μεσόγειος: Στρατηγική Ισορροπία και Ρόλος της Ελλάδας
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
  • Ταυτότητα
  • Επικοινωνία
  • Όροι Χρήσης
  • Cookie Policy
  • Πολιτική Απορρήτου

© 2013 - 2026: Sahiel.gr . Με επιφύλαξη παντός δικαιώματος.

Η συνεργασία με το Sahiel.gr είναι εθελοντική και νοείται ως μη αμειβόμενη... Τα δημοσιευμένα άρθρα διατίθενται ελεύθερα, με την υποχρέωση αναφοράς του συγγραφέα και της πηγής: Sahiel.gr ... Οι φωτογραφίες προέρχονται, σε μεγάλο βαθμό, από το Διαδίκτυο και αξιολογούνται ως υλικό δημόσιου τομέα. Σε περίπτωση που οι δημιουργοί ή τα απεικονιζόμενα πρόσωπα αντιτίθενται στη χρήση τους, το συντακτικό προσωπικό αναλαμβάνει την άμεση απομάκρυνσή τους κατόπιν σχετικού αιτήματος στη διεύθυνση ηλεκτρονικού ταχυδρομείου [email: info@sahiel.gr].

Πληκτρολογήστε τα παραπάνω και πατήστε Enter για αναζήτηση... Η πατήστε Esc για ακύρωση.