Microsoft Exchange ProxyShell est exploité pour exploiter à nouveau la cryptographie

Les pirates utilisent les vulnérabilités connues de ProxyShell pour installer des mineurs de crypto-monnaie sur des serveurs Microsoft Exchange vulnérables, ont affirmé des chercheurs.

Les experts en cybersécurité de Morphisec ont observé des attaquants non identifiés utilisant ProxyShell (un terme générique désignant plusieurs vulnérabilités qui, lorsqu’elles sont enchaînées, permettent l’exécution de code à distance) pour installer XMRig sur des serveurs Microsoft Exchange.

Source-130