Cyber-Security-JISC-Reuse
Des chercheurs en sécurité ont trouvé les acteurs de la menace vendent de faux exploits de preuve de concept ProxyNotShell pour les vulnérabilités du jour zéro de Microsoft Exchange récemment confirmées. En se faisant passer pour des chercheurs en sécurité, les escrocs tentent de faire passer de faux exploits pour gagner de l’argent.
Au cours du week-end, Microsoft a confirmé deux nouvelles vulnérabilités dans Exchange Server.
La société suit les failles comme CVE-2022-41040 et CVE-2022-41082, respectivement. Microsoft décrit le premier comme un bogue SSRF (Server-Side Request Forgery), tandis que le second pourrait permettre aux pirates de mener une attaque d’exécution de code à distance (RCE) via PowerShell.
Dans son conseils pour les failles, Microsoft dit avoir vu des attaques ciblées sur 10 organisations. Les acteurs de la menace ont pu exploiter les vulnérabilités et Microsoft pense que les attaques proviennent d’un groupe parrainé par l’État.
Microsoft et d’autres chercheurs en sécurité travaillant sur ces bogues gardent jusqu’à présent les informations techniques privées. Il s’agit d’empêcher davantage d’acteurs malveillants d’apprendre à les exploiter. Il semble que seul un petit groupe de pirates ait trouvé un moyen d’exploiter les failles.
Arnaque GitHub
Cependant, un escroc a pris une initiative néfaste. Sur GitHub, cette ou ces personnes créent des référentiels qui prétendent être un exploit de preuve de concept pour CVE-2022-41040 et CVE-2022-41082.
John Hammond de Huntress Labs a été suivre les escrocs et tracer leur activité sur Twitter. Il a trouvé cinq comptes vendant de faux exploits :”jml4da”,”TimWallbey”,”Liu Zhao Khin (0daylabin)”,”R007er”et”spher0x”. Chaque compte a depuis été supprimé de GitHub.
Il est probable qu’il y ait beaucoup plus d’escrocs qui cherchent à profiter de la situation. Les exploits de vulnérabilité zero-day de Microsoft Exchange Server peuvent se vendre pour des centaines de milliers de dollars. Inutile de dire que vous ne devez pas remettre d’argent ou de crypto à quiconque prétendant avoir un exploit.
Astuce du jour : les téléchargements de Windows Update peuvent souvent être frustrants car ils sont plusieurs gigaoctets et peut ralentir votre connexion Internet. Cela signifie que votre appareil peut fonctionner avec des performances réduites pendant le téléchargement de la mise à jour. Dans notre guide, nous vous montrons comment limiter la bande passante pour les téléchargements de Windows Update, afin qu’ils ne vous dérangent plus.