Editors' Pick

Proxy*Hell Exploit lánc

A Microsoft Exchange szerverek elleni SSRF-támadások a legnépszerűbb és leggyakrabban kihasznált biztonsági rések közé tartoznak. A Bitdefender kiadott egy technikai ajánlást, amely leírja ezeket a támadásokat és ismertet néhány dokumentált támadást is. Az SSRF (Server-Side Request Forgery) támadások általában a rendelkezésre állás vagy a bizalmasság megsértésére korlátozódnak – például szolgáltatásmegtagadásra vagy érzékeny adatok nyilvánosságra hozatalára. Más sebezhetőségekkel kombinálva azonban kihasználási lánc(oka)t alkothatnak, amelyek távoli kódvégrehajtást (RCE) eredményeznek.

FORRÁS