Russische Agenten hacken großes E-Mail-Programm

Russische Agenten hacken großes E-Mail-Programm

Die US-amerikanische National Security Agency (NSA) gab eine Warnung zur Cybersicherheit heraus, dass die russische Militär-Hackergruppe, die für die Einmischung in die Präsidentschaftswahl 2016 verantwortlich ist, seit August letzten Jahres eine kritische Schwachstelle in Exim ausnutzt. Für diejenigen, die mit Exim nicht vertraut sind: Die Software ist ein Mail Transfer Agent (MTA), der im Hintergrund von Mailservern läuft. Die Software ist derzeit der beliebteste MTA und ein wichtiger Grund dafür ist die Tatsache, dass sie in vielen beliebten Linux-Distributionen enthalten ist, darunter Debian und Red Hat. Der Zeitpunkt der NSA-Benachrichtigung ist etwas seltsam, da die kritische Sicherheitslücke in Exim bereits vor 11 Monaten identifiziert wurde und bereits ein Fix zur Behebung des Problems veröffentlicht wurde. Laut dem Präsidenten von Rendition Infosec und ehemaligen Hacker der US-Regierung, Jake Williams, der mit Associated Press sprach, ist Exim so weit verbreitet, dass einige Unternehmen und Regierungsbehörden, die die Software betreiben, den Fehler möglicherweise nicht weiter behoben haben. Schwachstelle. Er glaubt, dass die NSA ihre neue Empfehlung möglicherweise veröffentlicht hat, um auf die russische Militärgruppe Sandworm aufmerksam zu machen, die bei ihren Angriffen die kritische Exim-Schwachstelle ausnutzte.

Sandwurm

In ihrer Stellungnahme lieferte die NSA weitere Details zu der Exim-Schwachstelle, die Sandworm aktiv ausnutzt, und sagte: „Die ausgenutzte Schwachstelle CVE-2019-10149 ermöglicht es einem Remote-Angreifer, Befehle und Code seiner Wahl auszuführen. Die russischen Akteure, die es sind.“ Als Teil des Hauptzentrums für Spezialtechnologien der Generaldirektion Nachrichtendienste (GRU) des Generalstabs nutzten sie diesen Exploit, um privilegierte Benutzer hinzuzufügen, Netzwerksicherheitseinstellungen zu deaktivieren und zusätzliche Skripte zur Steigerung der Netzwerkleistung auszuführen; fast der Traumzugang eines jeden Angreifers, solange dieses Netzwerk eine ungepatchte Version des Exim MTA verwendet.“ Obwohl die NSA nicht bekannt gegeben hat, wen russische Militärhacker in den letzten Monaten ins Visier genommen haben, sagten hochrangige US-Geheimdienstmitarbeiter. Die USA haben gewarnt, dass Kreml-Agenten derzeit online tätig sind Aktivitäten, die die Integrität des Internets gefährden könnten. Präsidentschaftswahlen 2020 im Land. Organisationen und Regierungsbehörden, die Exim nutzen, sollten diese Lösung sofort anwenden, sofern sie dies noch nicht getan haben, um nicht Opfer potenzieller Angriffe zu werden. Über MSN