报道称Rackspace(RXT)事件可能涉及已知漏洞

据媒体写道,Rackspace(RXT)的Hosted Exchange服务在12月2日(周五)开始出现问题,该服务让企业更容易使用微软(MSFT)Exchange服务器收发电子邮件。该公司在当天早些时候确认了问题,并告诉客户,由于所谓的“重大故障”,他们不得不关闭Exchange环境。

安全研究员Kevin Beaumont认为,该事件可能涉及利用影响Microsoft Exchange的已知漏洞,特别是CVE-2022-41040和CVE-2022-41082,这两个漏洞被称为ProxyNotShell。ProxyNotShell于9月底曝光,此前一家越南网络安全公司发现该公司在攻击中被利用。报道补充说,微软证实了黑客的利用,并将这些攻击与一个单一国家的黑客组织联系起来。

打开APP阅读更多精彩内容