La même nuit que la publication du GTSC, Microsoft a annoncé qu'elle avait confirmé deux nouveaux exploits actuellement suivis comme CVE-2022-41040 et CVE-2022-41082. Le premier CVE, CVE-2022-41040, est une vulnérabilité de falsification de requête côté serveur qui peut être exploitée avec CVE-2022-41082 pour réaliser une exécution de code à distance (RCE).
Microsoft a également déclaré être au courant d'attaques ciblées utilisant ces exploits dans la nature. Cela signifie qu'il existe actuellement une campagne active visant à compromettre les hôtes vulnérables.
Microsoft a également noté que pour que l'une ou l'autre de ces vulnérabilités puisse être exploitée avec succès, l'attaquant doit disposer d'une certaine forme d'informations d'identification valides.
Mise à jour 2022-10-03
Bien qu'il n'y ait pas eu de correctif officiel pour cette vulnérabilité au 2022-10-03, Microsoft a publié un guide d'atténuation que le lecteur peut trouver ici. le lecteur peut trouver ici.
Nous avons créé un tableau de bord interactif pour suivre ces services Microsoft Exchange avec Censys scan data. Cette vulnérabilité a été signalée comme fonctionnant sur les services suivants :
- Exchange Server 2013
- Exchange Server 2016
- Exchange Server 2019.