黑客利用旧漏洞攻击高价值邮件服务器

据报道,俄罗斯政府支持的黑客组织通过利用旧时的XSS漏洞,入侵了全球多个高价值邮件服务器。XSS,即跨站脚本攻击,是一种常见的网络漏洞,攻击者可以通过这种漏洞在访问受影响网站的用户浏览器中执行恶意代码。来源。周四,安全公司ESET报告称,克里姆林宫支持的黑客组织Sednit通过利用Roundcube、MDaemon、Horde和Zimbra邮件服务器软件中的XSS漏洞,成功访问了高价值邮件账户。这些攻击最近针对的是保加利亚和罗马尼亚的国防承包商,这些承包商正在生产苏联时代的武器以支持乌克兰抵御俄罗斯入侵。来源。ESET观察到,Sednit在2023年利用了Roundcube中的CVE-2020-43770漏洞,该漏洞已被修补。随后,Sednit又在Horde、MDaemon和Zimbra中利用了不同的XSS漏洞,其中一个漏洞在被Sednit利用时还是零日漏洞。通过电子邮件中的HTML部分,嵌入的JavaScript代码可以在浏览器中运行,使邮件客户端向攻击者控制的服务器发送联系人和邮件记录。在某些情况下,还会创建一个过滤规则,将未来收到的所有邮件转发到Sednit地址。来源