微软在更新的安全公告中警告说,Exchange Server 中的一个关键漏洞在本月的补丁星期二期间被修复之前曾被用作零日漏洞。此安全缺陷在内部发现并被跟踪为CVE-2024-21410,它可以让未经身份验证的远程威胁参与者在针对易受攻击的 Microsoft Exchange Server 版本的 NTLM 中继攻击中提升权限。在此类攻击中,威胁行为者强制网络设备(包括服务器或域控制器)针对其控制下的 NTLM 中继服务器进行身份验证,以冒充目标设备并提升权限。 https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-21410
5 加拿大管道公司确认遭到AlphV勒索组织攻击