如題。
最近公司Exchange Server被駭客打的亂七八糟,好不容易清除一些(其實是不知道還有多少沒清到),從防火牆看到,Exchange Server竟然會去連code.createjs.com這個網址。
請問Exhcnage Server會主動去連嗎?(我的認知是不會吧)
看一下技術分析:
https://devco.re/blog/2021/08/07/a-new-attack-surface-on-MS-exchange
然後, 第二波攻擊方法又開始了, 八月最新展示, 這次攻擊可以取得用戶帳號的密碼明文, 目前無解, 連最新版都躲不過:
https://www.youtube.com/watch?v=FC6iHw258RI