Microsoft advarer: Russiske hackere udnytter Exchange-sårbarhed

En sårbarhed i Exchange bliver i øjeblikket udnyttet af en statsfinansierede russisk hackergruppe, lyder advarslen fra Microsoft.

Artikel top billede

(Foto: Computerworld)

Hackergruppen Forest Blizzard, der har forbindelser til den russiske stat udnytter i øjeblikket aktivt en sårbarhed, der kan give uautoriseret adgang til e-mail-konti på Exchange-servere.

Sådan lyder en ny advarsel fra Microsoft, der opfordrer sine brugere til at sikre, at Microsoft Outlook er opdateret med de seneste rettelser.

Sårbarheden er identificeret som CVE-2023-23397, og den defineres som særlig kritisk, fordi den kan udnyttes uden forudgående interaktion fra brugeren.

Så snart en mail, der udnytter sårbarheden, havner i sårbar brugeres Outlook-indbakke vil hackerne kunne få adgang til potentielt følsomme data.

Kan identificeres af Microsoft Defender

Microsoft oplyser, at selskabets sikkerhedsløsning Microsoft Defender XDR vil være i stand til at identificere udnyttelser af sårbarheden.

Forrest Blizzard er ifølge Microsoft finansieret af den russiske stat og har tætte forbindelse til Ruslands militære efterretningstjeneste GRU.

Gruppen går aktivt efter at angribe myndigheder samt mål i energisektoren, transportsektoren og NGO’er i USA, Europa og Mellemøsten.

Læses lige nu

    Annonceindlæg fra 7N A/S

    7N: Specialisterne bag Europas digitale forsvarsparathed

    Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

    Netcompany A/S

    Test Consultant

    Midtjylland

    Politi

    Bliv DevOps-udvikler i Rigspolitiet

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Bid Support Specialist (Maternity Cover)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S