出版于

双掌

proxynotshell - 微软交易所中声称的零天的故事

官方徽标,因为为什么不。

缓解

资料来源:肖丹
资料来源:肖丹

微软缓解

补丁

打猎

那么总结

  • 我可以说肯定的攻击一直在与这些模式匹配的交换服务器上发生
  • 我不能确定这是零一天,提供了信息 - 对我来说,它看起来更加近距离。更新:报废,微软说它们是两个新的零天。
  • 提供的信息可能未完成,或者可能在某处进行补丁回归,目前尚不清楚
  • Microsoft,ZDI和GTSC需要交谈
  • 一些恶意软件(我说的是后门部分)播种了全新的
  • 我将继续向这篇文章更新更多信息
  • 与往常一样,保持冷静并继续前进。

更新

2022年9月30日,BST

2022年9月30日bst

2022年10月1日,BST

2022年10月3日BST

2022年10月4日 - BST上午11点

2022年10月4日bst

交换源代码,通过Will Dormann

2022年10月5日bst

信用:Dormann Will

2022年10月5日bst

土耳其工业技术部

2022年10月6日上午11点

2022年10月7日,BST

2022年10月8日 - 午夜BST

2022年11月8日,格林尼治标准时间

由凯文·博蒙特(Kevin Beaumont)撰写的战es的网络安全。意见仅是作者,而不是他们的雇主。

获取中型应用betway娱乐官网

一个说“在应用商店上下载”的按钮,如果单击,它将带您到iOS App Store
一个说“获取它,Google Play”的按钮,如果单击它,它将带您到Google Play商店
Baidu