Летнее сканирование Киберзлоумышленники активно эксплуатируют набор уязвимостей под общим названием ProxyShell в Microsoft Exchange для установки бэкдоров. Атака ProxyShell объединяет серию «багов» в серверах Microsoft Exchange, что позволяет злоумышленникам производить запуск произвольного кода удалённо без какой-либо авторизации на сервере. Используются три уязвимости: CVE-2021-34473 (ошибка несоответствия пути, позволяет обходить защиту ACL и запускать произвольный код), CVE-2021-34523Читать далее …