<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=441681&amp;fmt=gif">

04 oktober 2022

Ny sårbarhet: CVE-2022-41040 og CVE-2022-41082 utnytter Microsoft Exchange Server

1 min lesetid

04. oktober 2022

29. september 2022 kunngjorde Microsoft at CVE-2022-41040 og CVE-2022-41082 utnytter Microsoft Exchange Server. Det er per tiden ingen gjeldende oppdatering fra Microsoft for disse sårbarhetene. Den første sårbarheten (CVE-2022-41040) lar en autentisert angriper utløse CVE-2022-41082 og oppnå RCE på utvekslingsserveren eksternt.

Anbefalt handling

Følg instruksjonen fra Microsoft og oppdater når sikkerhetsoppdateringer er tilgjengelig.

Cortex XDR

Vi er glade for å kunngjøre at Cortex XDR-agenten som kjører på versjon 7.7 med content ver. 710-19496 og nyere, vil rapportere utnyttelsesforsøket knyttet til denne sårbarheten.

Intellisec MDR/MEP

Tjenestekunder av Data Equipment vil automatisk få nødvendige oppdateringer for å avdekke forsøk på å utnytte CVE-2022-41040. Det gjøres oppmerksom på at IR-Teamet vil følge med og handle i forhold til dette.

Oppdateringer vil komme.

Ønsker du å snakke med oss er det bare å ta kontakt.

 

 

Relaterte tema: Tekniske tips
Filip Fog, Incident Response Analyst

Skrevet av Filip Fog, Incident Response Analyst

Filip er tech-lead for IR-teamet i Data Equipment, og jobber daglig med sikkerhetshendelser og automatisere response mot kjente trusler. Han er sertifisert analytiker innen nettverk, endepunkt og automatikk; og har i tillegg har han vunnet SANS Netwars pluss flere priser for best-in-class innen forskjellig sikkerhetsområder. Han er en av få Palo Alto Networks Guardians i EMEA og er sertifisert på alle de tre hovedområdene innenfor Palo Alto Networks. Strata (PCNSC & PCNSE), Cortex (PCDRA & PCSAE) og Prisma Cloud (PCCSE). Filip er også sertifisert innen hendelseshåndtering (GCFA), nettverksundersøkelse (GCIA) og trusselforsvar (GDAT) og har vunnet flere sikkerhetskonkurranser (NetWars, SANS Challenge Coins).