En tidigare okänd sårbarhet i Microsoft Exchange, alternativt ett nytt sätt att utnyttja en tidigare känd sårbarhet, kan göra det möjligt för en angripare att fjärrköra skadlig kod.
Den nya attackmetoden har stora likheter med ProxyShell 2021. Det är fortfarande inte bekräftat om det gäller en ny sårbarhet eller ett nytt sätt att utnyttja en tidigare känd sårbarhet. Microsoft uppger att de undersöker två rapporterade dagnollsårbarheter som fått beteckningarna CVE-2022-41040 och CVE-2022-41082. [1,2,3]
Organisationer som inte har en lokal installation av Microsoft Exchange är inte påverkade.[1,3]
Rekommendationer
CERT-SE rekommenderar att vidta åtgärderna föreslagna av Microsoft [3]. CERT-SE rekommenderar vidare att se över att Microsoft Exchange är uppdaterat.
För att kontrollera om Outlook Web App är öppen mot internet kan Shodan.io användas. [1]