Κλείσιμο μενού
Sahiel.grSahiel.gr
  • Ροή Ειδήσεων
  • Απόψεις
  • Γεωστρατηγική
  • Κόσμος
  • Ελλάδα
  • Τεχνολογία
  • Περισσότερα
    • Βαλκάνια
    • Εθνικά
    • Κύπρος
    • Θρησκεία
    • Παράξενα
    • Τουρκία
    • Υγεία
Πέμπτη, 24 Σεπτεμβρίου 2026
ΠΡΩΤΟΣΕΛΙΔΑ
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.grSahiel.gr
  • Ροή Ειδήσεων
  • Απόψεις
  • Γεωστρατηγική
  • Κόσμος
  • Ελλάδα
  • Τεχνολογία
  • Περισσότερα
    • Βαλκάνια
    • Εθνικά
    • Κύπρος
    • Θρησκεία
    • Παράξενα
    • Τουρκία
    • Υγεία
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.grSahiel.gr
Αρχική»Τεχνολογία»Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub
Τεχνολογία

Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub

05/10/2022

Κακόβουλοι παράγοντες παριστάνουν τους ερευνητές ασφαλείας, πουλώντας πλαστά PoC exploits του ProxyNotShell για τρωτά σημεία zero-day του Microsoft Exchange που ανακαλύφθηκαν πρόσφατα.

Την περασμένη εβδομάδα, η βιετναμέζικη εταιρεία κυβερνοασφάλειας GTSC αποκάλυψε ότι ορισμένοι από τους πελάτες της είχαν δεχθεί επίθεση μέσω δύο νέων τρωτών σημείων zero-day στο Microsoft Exchange.

Συνεργαζόμενοι με το Zero Day Initiative της Trend Micro, οι ερευνητές αποκάλυψαν ιδιωτικά τα τρωτά σημεία στη Microsoft, η οποία επιβεβαίωσε ότι τα σφάλματα εκμεταλλεύονταν σε επιθέσεις και ότι εργάζονταν σε ένα επιταχυνόμενο χρονοδιάγραμμα για την κυκλοφορία ενημερώσεων ασφαλείας.

Οι ερευνητές ασφαλείας κρατούν ιδιωτικές τις τεχνικές λεπτομέρειες των τρωτών σημείων και φαίνεται ότι μόνο ένας μικρός αριθμός παραγόντων απειλών τις εκμεταλλεύεται.

Εξαιτίας αυτού, άλλοι ερευνητές και παράγοντες απειλών περιμένουν την πρώτη δημόσια αποκάλυψη των τρωτών σημείων που θα χρησιμοποιήσουν στις δικές τους δραστηριότητες, είτε υπερασπίζονται ένα δίκτυο είτε χακάρουν ένα.

Για να εκμεταλλευτούν αυτή την ηρεμία πριν από την καταιγίδα, οι απατεώνες άρχισαν να δημιουργούν αποθετήρια GitHub όπου επιχειρούν να πουλήσουν ψεύτικα proof-of-concept exploits για τις ευπάθειες του Exchange CVE-2022-41040 και CVE-2022-41082.

Ο John Hammond του Huntress Lab παρακολουθούσε αυτούς τους απατεώνες, βρίσκοντας πέντε καταργημένους λογαριασμούς που προσπαθούσαν να πουλήσουν τα ψεύτικα exploits. Αυτοί οι λογαριασμοί είχαν τα ονόματα ‘jml4da‘, ‘TimWallbey‘, ‘Liu Zhao Khin (0daylabin)‘, ‘R007er‘ και ‘spher0x‘.

Ένας άλλος λογαριασμός απάτης που εντοπίστηκε από τον Paulo Pacheco υποδύθηκε τον Kevin Beaumont (γνωστός και ως GossTheDog), ένα γνωστό ερευνητή/επαγγελματία ασφαλείας που τεκμηριώνει τα νέα τρωτά σημεία του Exchange και τους διαθέσιμους μετριασμούς.

Τα ίδια τα αποθετήρια δεν περιέχουν τίποτα σημαντικό, αλλά το README.md περιγράφει ό,τι είναι γνωστό επί του παρόντος για τα νέα τρωτά σημεία, ακολουθούμενο από ένα βήμα για το πώς πωλούν ένα αντίγραφο ενός PoC exploit.

Τα αρχεία README περιέχουν έναν σύνδεσμο για μια σελίδα SatoshiDisk όπου ο απατεώνας προσπαθεί να πουλήσει το ψεύτικο exploit για 0,01825265 Bitcoin, αξίας περίπου 420,00 $.

Αυτά τα τρωτά σημεία αξίζουν πολύ περισσότερα από 400 $, με το Zerodium να προσφέρει τουλάχιστον 250.000 $ για απομακρυσμένη εκτέλεση κώδικα του Microsoft Exchange.

Πηγή: secnews.gr

Ακολουθήστε το Sahiel.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.

Ακολούθησε το Sahiel στο Google News

Πρόσθεσε το Sahiel ως προτιμώμενη πηγή για να λαμβάνεις πρώτος τις σημαντικότερες ειδήσεις και αναλύσεις.

«Πρόσθεσε το Sahiel»

Ακολούθησε το Sahiel στο Google News

Πρόσθεσε το Sahiel ως προτιμώμενη πηγή για να λαμβάνεις πρώτος τις σημαντικότερες ειδήσεις και αναλύσεις.

«Πρόσθεσε το Sahiel»

Ακολούθησε το Sahiel στο Google News

Πρόσθεσε το Sahiel ως προτιμώμενη πηγή για να λαμβάνεις πρώτος τις σημαντικότερες ειδήσεις και αναλύσεις.

«Πρόσθεσε το Sahiel»
GitHub Microsoft Exchange πωλούνται
Ακολουθήστε στο Instagram Ακολουθήστε στο YouTube
Share. Facebook Twitter Pinterest Tumblr
Sahiel Newsroom
  • Facebook
  • X (Twitter)
  • Pinterest
  • Instagram
  • Tumblr

Το Sahiel.gr είναι ανεξάρτητη ψηφιακή πύλη ενημέρωσης και ανάλυσης με έμφαση στη γεωπολιτική, τη διεθνή ασφάλεια, τα εθνικά ζητήματα και τις διεθνείς εξελίξεις που επηρεάζουν την Ελλάδα και τον ευρύτερο ελληνισμό.

ΔΕΙΤΕ ΕΠΙΣΗΣ →

Musk και Zuckerberg επιστρέφουν δυναμικά στην κούρσα της AI – Νέα πίεση σε OpenAI και Anthropic

13/08/2026

Meta: Πρόστιμο-μαμούθ 567 εκατ. δολαρίων για Facebook και Instagram – Στο επίκεντρο η ψυχική υγεία των ανηλίκων

10/08/2026

Unitree: Πώς η κινεζική εταιρεία ρομπότ «πρόλαβε» τους νέους περιορισμούς των ΗΠΑ

09/08/2026

OpenAI Codex: Σφάλμα στο σύστημα πιστώσεων προκάλεσε αναστάτωση στους προγραμματιστές

05/07/2026

OpenAI υπό πολιορκία στις ΗΠΑ – Πολιτείες ερευνούν το ChatGPT για παιδιά, προσωπικά δεδομένα και εθισμό χρηστών

15/06/2026

Το Μεταβατικό Στάδιο της Τεχνητής Νοημοσύνης: Πώς η AI Αρχίζει να Δημιουργεί τον Διάδοχό της

07/06/2026
  • Ταυτότητα
  • Επικοινωνία
  • Όροι Χρήσης
  • Cookie Policy
  • Πολιτική Απορρήτου
  • Live Directory

© 2013 - 2026: Sahiel.gr . Με επιφύλαξη παντός δικαιώματος.

Πληκτρολογήστε τα παραπάνω και πατήστε Enter για αναζήτηση... Η πατήστε Esc για ακύρωση.