Κλείσιμο μενού
  • Ροή Ειδήσεων
  • Απόψεις
  • Γεωστρατηγική
  • Ελλάδα
  • Κόσμος
  • Τεχνολογία
Παρασκευή, 1 Μαΐου 2026
ΠΡΩΤΟΣΕΛΙΔΑ
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
  • Ροή Ειδήσεων
  • Απόψεις
  • Γεωστρατηγική
  • Ελλάδα
  • Κόσμος
  • Τεχνολογία
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
Αρχική»Τεχνολογία»Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub
Τεχνολογία

Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub

05/10/2022Sahiel Newsroom2 Λεπτά Ανάγνωση

Κακόβουλοι παράγοντες παριστάνουν τους ερευνητές ασφαλείας, πουλώντας πλαστά PoC exploits του ProxyNotShell για τρωτά σημεία zero-day του Microsoft Exchange που ανακαλύφθηκαν πρόσφατα.

Την περασμένη εβδομάδα, η βιετναμέζικη εταιρεία κυβερνοασφάλειας GTSC αποκάλυψε ότι ορισμένοι από τους πελάτες της είχαν δεχθεί επίθεση μέσω δύο νέων τρωτών σημείων zero-day στο Microsoft Exchange.

Συνεργαζόμενοι με το Zero Day Initiative της Trend Micro, οι ερευνητές αποκάλυψαν ιδιωτικά τα τρωτά σημεία στη Microsoft, η οποία επιβεβαίωσε ότι τα σφάλματα εκμεταλλεύονταν σε επιθέσεις και ότι εργάζονταν σε ένα επιταχυνόμενο χρονοδιάγραμμα για την κυκλοφορία ενημερώσεων ασφαλείας.

Οι ερευνητές ασφαλείας κρατούν ιδιωτικές τις τεχνικές λεπτομέρειες των τρωτών σημείων και φαίνεται ότι μόνο ένας μικρός αριθμός παραγόντων απειλών τις εκμεταλλεύεται.

Εξαιτίας αυτού, άλλοι ερευνητές και παράγοντες απειλών περιμένουν την πρώτη δημόσια αποκάλυψη των τρωτών σημείων που θα χρησιμοποιήσουν στις δικές τους δραστηριότητες, είτε υπερασπίζονται ένα δίκτυο είτε χακάρουν ένα.

Για να εκμεταλλευτούν αυτή την ηρεμία πριν από την καταιγίδα, οι απατεώνες άρχισαν να δημιουργούν αποθετήρια GitHub όπου επιχειρούν να πουλήσουν ψεύτικα proof-of-concept exploits για τις ευπάθειες του Exchange CVE-2022-41040 και CVE-2022-41082.

Ο John Hammond του Huntress Lab παρακολουθούσε αυτούς τους απατεώνες, βρίσκοντας πέντε καταργημένους λογαριασμούς που προσπαθούσαν να πουλήσουν τα ψεύτικα exploits. Αυτοί οι λογαριασμοί είχαν τα ονόματα ‘jml4da‘, ‘TimWallbey‘, ‘Liu Zhao Khin (0daylabin)‘, ‘R007er‘ και ‘spher0x‘.

Ένας άλλος λογαριασμός απάτης που εντοπίστηκε από τον Paulo Pacheco υποδύθηκε τον Kevin Beaumont (γνωστός και ως GossTheDog), ένα γνωστό ερευνητή/επαγγελματία ασφαλείας που τεκμηριώνει τα νέα τρωτά σημεία του Exchange και τους διαθέσιμους μετριασμούς.

Τα ίδια τα αποθετήρια δεν περιέχουν τίποτα σημαντικό, αλλά το README.md περιγράφει ό,τι είναι γνωστό επί του παρόντος για τα νέα τρωτά σημεία, ακολουθούμενο από ένα βήμα για το πώς πωλούν ένα αντίγραφο ενός PoC exploit.

Τα αρχεία README περιέχουν έναν σύνδεσμο για μια σελίδα SatoshiDisk όπου ο απατεώνας προσπαθεί να πουλήσει το ψεύτικο exploit για 0,01825265 Bitcoin, αξίας περίπου 420,00 $.

Αυτά τα τρωτά σημεία αξίζουν πολύ περισσότερα από 400 $, με το Zerodium να προσφέρει τουλάχιστον 250.000 $ για απομακρυσμένη εκτέλεση κώδικα του Microsoft Exchange.

Πηγή: secnews.gr

Ακολουθήστε το Sahiel.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.

GitHub Microsoft Exchange πωλούνται
Ακολουθήστε στο Instagram Ακολουθήστε στο YouTube
Share. Facebook Twitter Pinterest Tumblr
Sahiel Newsroom
  • Facebook
  • X (Twitter)
  • Pinterest
  • Instagram
  • Tumblr

Το Sahiel.gr είναι ανεξάρτητη ψηφιακή πύλη ενημέρωσης και ανάλυσης, με έμφαση στη γεωπολιτική, τη διεθνή ασφάλεια, τα εθνικά ζητήματα και τις παγκόσμιες εξελίξεις που επηρεάζουν άμεσα τον ελληνικό χώρο.Στόχος μας δεν είναι η απλή αναπαραγωγή ειδήσεων, αλλά η ερμηνεία των γεγονότων, η παροχή πλαισίου και η ανάδειξη των πραγματικών συσχετισμών ισχύος πίσω από την επικαιρότητα.

.

ΔΕΙΤΕ ΕΠΙΣΗΣ →

28/04/2026από Sahiel Newsroom

Ψηφιακό ευρώ: Σκιές πάνω από το CBDC της ΕΚΤ ενώ τα euro stablecoins κερδίζουν έδαφος

25/04/2026από Sahiel Newsroom

TRAPPIST-1: Οι πρώτοι κλιματικοί χάρτες κόσμων σαν τη Γη δείχνουν πλανήτες χωρίς ατμόσφαιρα

16/04/2026από Sahiel Newsroom

ODIN σύστημα: Η τεχνολογία που «βλέπει τα πάντα» και αλλάζει τον πόλεμο

21/03/2026από Sahiel Newsroom

Silicon Valley και Τεχνητή Νοημοσύνη: Όταν η σάτιρα γίνεται προφητεία για το μέλλον της κοινωνίας

18/03/2026από Sahiel Newsroom

BRICS 2026: Η Ινδία στο τιμόνι της νέας ψηφιακής γεωπολιτικής τάξης

16/03/2026από Sahiel Newsroom

Τεχνητή Νοημοσύνη και Ρομποτική: Η νέα τεχνολογική επανάσταση που αλλάζει τον κόσμο

21/02/2026από Sahiel Newsroom

Η Άνοδος της Τεχνολογίας στην Κίνα: Από την Τεχνητή Νοημοσύνη έως την Παγκόσμια Καινοτομία

25/01/2026από Sahiel Newsroom

Από την αλχημεία στην πυρηνική φυσική: Πώς ο μόλυβδος μετατράπηκε σε χρυσό στο CERN

08/01/2026από Sahiel Newsroom

Ευρωπαϊκή Επιτροπή – X: Εντολή διατήρησης εγγράφων για το Grok έως το 2026 και αυστηρό μήνυμα για το παράνομο περιεχόμενο

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ
  • Το Ιράν προαναγγέλλει «νέο όπλο» που φοβούνται ΗΠΑ και Ισραήλ
  • Συμφωνία Άγκυρας–Μαδρίτης για το HÜRJET: Η Τουρκία μπαίνει από την Ισπανία στην ευρωπαϊκή αγορά των μαχητικών εκπαιδευτικών
  • Λιβύη και Τουρκία: Η Αθήνα επιχειρεί να σπάσει το τουρκικό μονοπώλιο επιρροής
  • Ιμπραήμ Καραγκιούλ: Ακραία τουρκική ρητορική στοχοποιεί Αιγαίο, Θράκη και Κύπρο
  • Μετατόπιση πόλων και παγκόσμιος σεισμός: Τι ισχύει πραγματικά πίσω από τη νέα καταστροφολογία
  • Drones Χεζμπολάχ: Το νέο κενό άμυνας που ανησυχεί τον IDF στον πόλεμο του Λιβάνου
  • Ηνωμένα Αραβικά Εμιράτα και ΟΠΕΚ: Ιστορική αποχώρηση που αλλάζει τους κανόνες στο πετρέλαιο
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
  • Ταυτότητα
  • Επικοινωνία
  • Όροι Χρήσης
  • Cookie Policy
  • Πολιτική Απορρήτου

© 2013 - 2026: Sahiel.gr . Με επιφύλαξη παντός δικαιώματος.

Η συνεργασία με το Sahiel.gr είναι εθελοντική και νοείται ως μη αμειβόμενη... Τα δημοσιευμένα άρθρα διατίθενται ελεύθερα, με την υποχρέωση αναφοράς του συγγραφέα και της πηγής: Sahiel.gr ... Οι φωτογραφίες προέρχονται, σε μεγάλο βαθμό, από το Διαδίκτυο και αξιολογούνται ως υλικό δημόσιου τομέα. Σε περίπτωση που οι δημιουργοί ή τα απεικονιζόμενα πρόσωπα αντιτίθενται στη χρήση τους, το συντακτικό προσωπικό αναλαμβάνει την άμεση απομάκρυνσή τους κατόπιν σχετικού αιτήματος στη διεύθυνση ηλεκτρονικού ταχυδρομείου [email: info@sahiel.gr].

Πληκτρολογήστε τα παραπάνω και πατήστε Enter για αναζήτηση... Η πατήστε Esc για ακύρωση.