Microsoft advarer: Hackere bruger IIS-udvidelser som indgang til Exchange-servere

Internet Information Services (IIS) bruges som bagdør til ikke-patchede Exchange-servere, advarer Microsoft.

Artikel top billede

(Foto: Gerd Altmann/Pixabay)

Microsoft meddeler, at Internet Information Services (IIS), som er et webserver-produkt fra Microsoft, i stigende grad bliver brugt af angribere som indgang til Exchange-servere.

Det fremgår af et blogindlæg fra virksomheden.

"IIS-bagdøre er også sværere at opdage, da de for det meste ligger i de samme mapper som legitime moduler, der anvendes af målapplikationer, og de følger den samme kodestruktur som rene moduler," skriver Microsoft 365 Defender Research Team.

Ofte udnytter hackerne en kritisk sårbarhed i den hostede applikation til at få adgang.

Derefter kører de en script-webshell. Dernæst installerer angriberne en IIS-bagdør for at give skjult og vedvarende adgang til serveren.

Microsofts sikkerhedsefterforskere forventer, at tendensen vil fortsætte.

Det anbefales som altid, at man sørger for at installere alle relevante patches samt at have ordentlig sikkerhedssoftware.

"Identificer og afhjælp sårbarheder eller fejlkonfigurationer, der påvirker servere. Implementer de seneste sikkerhedsopdateringer, især til serverkomponenter som Exchange, så snart de bliver tilgængelige," skriver sikkerhedsefterforskerne og fortsætter:

"Det er afgørende at beskytte servere med Windows antivirussoftware og andre sikkerhedsløsninger som firewallbeskyttelse og MFA."

Det anbefales også at gennemgå privilegerede grupper som administratorer, fjernbrugere og virksomhedsadministratorer, da angribere tilføjer konti under disse grupper for at få adgang til en server.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S