科技 来源:Ars Technica 整理:feaOS 2026-07-31 09:15:54

俄黑客利用微软Exchange服务器漏洞窃取机密信息

近日,网络安全研究人员发现俄罗斯国家黑客组织TA488正在利用微软Outlook Exchange Server中的一个最高严重性漏洞,在未修补的机器上安装后门并窃取凭证和其他机密信息。该漏洞被追踪为CVE-2026-42897,是一种跨站脚本(XSS)漏洞,允许恶意JavaScript执行。TA488组织通过发送电子邮件到Outlook Web Access账户来触发攻击,这种“半点击”攻击方式展示了其技术能力和改进的加载机制。Proofpoint研究人员表示,该组织正在加倍利用‘半点击’漏洞,并使用了显著改进的技术和恶意软件,表明其技术水平有所提高。此次攻击中使用的JavaScript浏览器扩展名为OWAReaper,是专门为持久访问OWA账户而设计的。

ENTRY_ID: NEWS-10807 READ_MODE: SHORT_SIGNAL