Новость из категории: Информация

Страсти по поводу возможной уязвимости в OWA. Часть III

Содержание:
1. Часть I;
2. Часть II;
3. Часть III (Вы читаете данный раздел).
Страсти по поводу возможной уязвимости в OWA. Часть III

Как только сервер размещается в DMZ, он сразу становится мишенью для атак извне. В отчете компании DELL подробно разъясняется, каким именно образом выстраивается подобного рода атака и как именно злоумышленники пытаются разместить зараженные DLL на серверах Exchange, которые им удалось выявить. Ни DELL, ни Cybereason не уточняют, какие именно версии сервера Exchange уязвимы для подобного рода атаки, однако использование сборок кэша .NET указывает на самую новую версию. И уж конечно, если атакующие вообще не смогут добраться до серверов Exchange по причине того, что они надежно защищены грамотно настроенным брандмауэром, использовать описанную уязвимость не удастся в принципе.

Ни для кого не секрет, что далеко не все серверы управляются надлежащим образом, поэтому компании Microsoft, видимо, все-таки не стоит придерживаться позиции, что атаки, подобные этим, невозможны, если система должным образом управляется, защищена и своевременно обновляется. Вместо этого Microsoft стоит сосредоточить усилия на том, чтобы устранить саму проблему, которая делает возможным заражение DLL, подобных OWAAUTH.

Страсти по поводу возможной уязвимости в OWA. Часть III

С полным на то основанием на компанию Cybereason обрушился поток критики со стороны сообщества Exchange. Лучше написанный, с большим количеством деталей, с акцентом на технологии (которая упоминалась как «уникальная способность обнаруживать вредоносное программное обеспечение посредством использования автоматизированного поведенческого анализа»), этот отчет мог бы принести гораздо больше пользы. Если, конечно, ваш интерес не заключается исключительно в том, чтобы заявить во всеуслышание, что вы тоже имеете отношение к информационной безопасности и у вас есть интересные технологии для обнаружения вредоносного кода. Но таково свойство PR: если вы выносите что-то на публику, то будьте готовы к ответным комментариям, особенно когда ваша цель, что называется, шита белыми нитками.

Страсти по поводу возможной уязвимости в OWA. Часть III

В завершение хочу сказать, что было бы неплохо, если бы обсуждение темы в Twitter носило вежливый характер и не слишком отклонялось от первоначального предмета разговора. Я вовсе не «отчаянно жаждущий внимания» тролль, как, видимо, решил Дэн Митчелл из Cybereason. У меня все-таки есть некоторый опыт работы в этой сфере, раз уж я в течение многих лет разрабатываю стратегию информационной безопасности для компании HP. Да что там, я просто сварливый старикан, и оскорбления, как правило, просто отскакивают от меня.


Вас поразили навыки хакеров, сумевших взломать неприступную защиту Outlook Web App и вы даже решили посмотреть парочку фильмов про компьютерных взломщиков, для которых нет ничего невозможного? Тогда спешу сообщить вам, что посмотреть фильмы онлайн бесплатно в хорошем качестве (http://kinoxouse.ucoz.ru/) можно на kinoxouse.ucoz.ru. Уж здесь-то точно найдется несколько фильмов о хакерах!

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх