| 脆弱性サマリ | 静的ユーザー認証情報を使用することで、未認証のリモート攻撃者が低特権アカウントでシステムにログインすることができ、感
other 2026-07-29 23:44:07
- ロシアのハッカーがExchange OWAのゼロデイ脆弱性を悪用してメールボックスへの長期アクセスを獲得
- Laundry Bearとしても知られるロシアの国家支援ハッキンググループは、Exchange Outlook Web Accessの脆弱性を悪用してOWAReaperと呼ばれる高度なバックドアを配信
- セキュリティ問題により、サーバーがメッセージ本文のHTMLコードを適切にサニタイズできず、メールを開く際にJavaScriptを実行できるようになる
- OWAReaperは、ExchangeサーバーのOutlook Web Access(OWA)読み取りペインで完全に実行され、被害者のメールアドレス、ユーザー名、Outlook設定などを収集
- Proofpoint研究者は、OWAReaperキャンペーンをTA488脅威アクターに帰属させ、ZimReaperの活動と半クリックXSS攻撃の使用から推測
|
|---|