Microsoft advarer: Hackere bruger IIS-udvidelser som indgang til Exchange-servere

Internet Information Services (IIS) bruges som bagdør til ikke-patchede Exchange-servere, advarer Microsoft.

Artikel top billede

(Foto: Gerd Altmann/Pixabay)

Microsoft meddeler, at Internet Information Services (IIS), som er et webserver-produkt fra Microsoft, i stigende grad bliver brugt af angribere som indgang til Exchange-servere.

Det fremgår af et blogindlæg fra virksomheden.

"IIS-bagdøre er også sværere at opdage, da de for det meste ligger i de samme mapper som legitime moduler, der anvendes af målapplikationer, og de følger den samme kodestruktur som rene moduler," skriver Microsoft 365 Defender Research Team.

Ofte udnytter hackerne en kritisk sårbarhed i den hostede applikation til at få adgang.

Derefter kører de en script-webshell. Dernæst installerer angriberne en IIS-bagdør for at give skjult og vedvarende adgang til serveren.

Microsofts sikkerhedsefterforskere forventer, at tendensen vil fortsætte.

Det anbefales som altid, at man sørger for at installere alle relevante patches samt at have ordentlig sikkerhedssoftware.

"Identificer og afhjælp sårbarheder eller fejlkonfigurationer, der påvirker servere. Implementer de seneste sikkerhedsopdateringer, især til serverkomponenter som Exchange, så snart de bliver tilgængelige," skriver sikkerhedsefterforskerne og fortsætter:

"Det er afgørende at beskytte servere med Windows antivirussoftware og andre sikkerhedsløsninger som firewallbeskyttelse og MFA."

Det anbefales også at gennemgå privilegerede grupper som administratorer, fjernbrugere og virksomhedsadministratorer, da angribere tilføjer konti under disse grupper for at få adgang til en server.

Læses lige nu

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS