Microsoft advarer: Hackere bruger IIS-udvidelser som indgang til Exchange-servere

Internet Information Services (IIS) bruges som bagdør til ikke-patchede Exchange-servere, advarer Microsoft.

Artikel top billede

(Foto: Gerd Altmann/Pixabay)

Microsoft meddeler, at Internet Information Services (IIS), som er et webserver-produkt fra Microsoft, i stigende grad bliver brugt af angribere som indgang til Exchange-servere.

Det fremgår af et blogindlæg fra virksomheden.

"IIS-bagdøre er også sværere at opdage, da de for det meste ligger i de samme mapper som legitime moduler, der anvendes af målapplikationer, og de følger den samme kodestruktur som rene moduler," skriver Microsoft 365 Defender Research Team.

Ofte udnytter hackerne en kritisk sårbarhed i den hostede applikation til at få adgang.

Derefter kører de en script-webshell. Dernæst installerer angriberne en IIS-bagdør for at give skjult og vedvarende adgang til serveren.

Microsofts sikkerhedsefterforskere forventer, at tendensen vil fortsætte.

Det anbefales som altid, at man sørger for at installere alle relevante patches samt at have ordentlig sikkerhedssoftware.

"Identificer og afhjælp sårbarheder eller fejlkonfigurationer, der påvirker servere. Implementer de seneste sikkerhedsopdateringer, især til serverkomponenter som Exchange, så snart de bliver tilgængelige," skriver sikkerhedsefterforskerne og fortsætter:

"Det er afgørende at beskytte servere med Windows antivirussoftware og andre sikkerhedsløsninger som firewallbeskyttelse og MFA."

Det anbefales også at gennemgå privilegerede grupper som administratorer, fjernbrugere og virksomhedsadministratorer, da angribere tilføjer konti under disse grupper for at få adgang til en server.

Læses lige nu

    Event: SAP Excellence Day 2026

    It-løsninger | Nordhavn

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    24. februar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS