Microsoft advarer: Hackere bruger IIS-udvidelser som indgang til Exchange-servere

Internet Information Services (IIS) bruges som bagdør til ikke-patchede Exchange-servere, advarer Microsoft.

Artikel top billede

(Foto: Gerd Altmann/Pixabay)

Microsoft meddeler, at Internet Information Services (IIS), som er et webserver-produkt fra Microsoft, i stigende grad bliver brugt af angribere som indgang til Exchange-servere.

Det fremgår af et blogindlæg fra virksomheden.

"IIS-bagdøre er også sværere at opdage, da de for det meste ligger i de samme mapper som legitime moduler, der anvendes af målapplikationer, og de følger den samme kodestruktur som rene moduler," skriver Microsoft 365 Defender Research Team.

Ofte udnytter hackerne en kritisk sårbarhed i den hostede applikation til at få adgang.

Derefter kører de en script-webshell. Dernæst installerer angriberne en IIS-bagdør for at give skjult og vedvarende adgang til serveren.

Microsofts sikkerhedsefterforskere forventer, at tendensen vil fortsætte.

Det anbefales som altid, at man sørger for at installere alle relevante patches samt at have ordentlig sikkerhedssoftware.

"Identificer og afhjælp sårbarheder eller fejlkonfigurationer, der påvirker servere. Implementer de seneste sikkerhedsopdateringer, især til serverkomponenter som Exchange, så snart de bliver tilgængelige," skriver sikkerhedsefterforskerne og fortsætter:

"Det er afgørende at beskytte servere med Windows antivirussoftware og andre sikkerhedsløsninger som firewallbeskyttelse og MFA."

Det anbefales også at gennemgå privilegerede grupper som administratorer, fjernbrugere og virksomhedsadministratorer, da angribere tilføjer konti under disse grupper for at få adgang til en server.

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S