科技 · 2026/07/30 08:30

俄罗斯黑客利用 Exchange OWA 零日漏洞实现对邮箱的长期访问

俄罗斯黑客组织 Laundry Bear 利用 Microsoft Exchange OWA 中的零日漏洞,持续获取电子邮件账户的访问权限。

俄罗斯黑客利用 Exchange OWA 零日漏洞实现对邮箱的长期访问Bild: Tima Miroshnichenko / Pexels · Pexels · Pexels Lizenz: kostenlos nutzbar, Attribution freiwillig
Cybersecurity-Software & SchutztoolsPassende Tools für Sicherheit, VPN, Passwortverwaltung, Backup und Malware-Schutz.Security-Tools ansehenSoftware & digitale ToolsEmpfohlene Software-, SaaS- und Security-Angebote über Avangate/Verifone oder Direktpartner.Software-Angebote ansehenAnzeige / Affiliate möglich. Für dich entstehen keine Mehrkosten.

据 BleepingComputer(https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/)报道,俄罗斯国家支持的黑客组织 Laundry Bear,也被称为 Void Blizzard,利用了 Microsoft Exchange Outlook Web Access(OWA)中的一个此前未知的安全漏洞。该零日漏洞使攻击者能够通过定向电子邮件活动安装一个名为 OWAReaper 的复杂后门,从而实现对受害者邮箱的长期访问。

攻击方法详情

攻击者发送特制的钓鱼邮件,利用 Exchange OWA 中的漏洞。一旦用户点击恶意链接或邮件被处理,OWAReaper 后门便会在服务器上悄无声息地安装。该后门不仅允许黑客读取邮件,还能执行其他恶意操作,而受害者或管理员难以立即察觉。 OWAReaper 特别危险,因为它具有持久性,能够深度植入 Exchange 服务器环境。黑客因此可以在较长时间内不被发现地窃取数据、监控通信,甚至可能进一步入侵网络中的其他系统。

重要性

Microsoft Exchange 是全球众多企业和政府机构电子邮件基础设施的核心组成部分。OWA(基于网页的 Exchange 访问)中的零日漏洞利用,构成了重大安全风险。Laundry Bear 的攻击展示了有针对性的网络间谍组织如何利用现代漏洞,长期窃取敏感信息。企业应紧急检查其 Exchange 服务器是否受影响,并立即安装所有可用的安全更新。同时,建议监控邮件流量和服务器上的异常活动,以便及早发现潜在的入侵。

Laundry Bear 背景

Laundry Bear 被认为是俄罗斯最活跃的黑客组织之一,常被用于国家级网络行动。该组织以针对政府机构、关键基础设施及西方国家企业的定向攻击闻名。其使用零日漏洞的行为凸显了其高超的技术能力和充足的资源支持。

结论

Laundry Bear 发现并利用 Exchange OWA 零日漏洞,凸显了国家支持的网络攻击持续存在的威胁。各组织应加强 IT 安全措施,以防御此类复杂攻击。快速响应安全警告和定期更新仍是保障通信基础设施完整性的关键。

Cybersecurity-Software & SchutztoolsPassende Tools für Sicherheit, VPN, Passwortverwaltung, Backup und Malware-Schutz.Security-Tools ansehenSoftware & digitale ToolsEmpfohlene Software-, SaaS- und Security-Angebote über Avangate/Verifone oder Direktpartner.Software-Angebote ansehenAnzeige / Affiliate möglich. Für dich entstehen keine Mehrkosten.

Warum das wichtig ist

国家支持的黑客组织利用 Microsoft Exchange OWA 中的零日漏洞,实现对电子邮件账户的长期且隐蔽访问,这对企业和政府机构构成重大安全风险。

Hinweis

本文仅供信息参考,不构成投资建议。用户在安全问题上应咨询专业 IT 专家。

Quellen