ΠšΡ€ΠΈΡ‚ΠΈΠΊΠ° Microsoft послС удалСния ΠΈΠ· GitHub ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° эксплоита для Microsoft Exchange

Компания Microsoft ΡƒΠ΄Π°Π»ΠΈΠ»Π° ΠΈΠ· GitHub ΠΊΠΎΠ΄ (копия) с ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠΌ эксплоита, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΌ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ дСйствия критичСской уязвимости Π² Microsoft Exchange. ПодобноС дСйствиС Π²Ρ‹Π·Π²Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΡƒΡ‰Π΅Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… исслСдоватСлСй бСзопасности, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ эксплоита Π±Ρ‹Π» ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ послС выпуска исправлСния, Ρ‡Ρ‚ΠΎ являСтся ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠΉ.

Π’ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… GitHub имССтся ΠΏΡƒΠ½ΠΊΡ‚, Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‰ΠΈΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Π² рСпозиториях Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ врСдоносного ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ эксплоитов (Ρ‚.Π΅. Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ… систСмы ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ), Π° Ρ‚Π°ΠΊΠΆΠ΅ использованиС GitHub ΠΊΠ°ΠΊ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ для доставки эксплоитов ΠΈ врСдоносного ΠΊΠΎΠ³Π΄Π° Π² процСссС осущСствлСния Π°Ρ‚Π°ΠΊ. Но Π΄Π°Π½Π½ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Ρ€Π°Π½ΡŒΡˆΠ΅ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΠ»ΠΎΡΡŒ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Π΅ΠΌΡ‹Ρ… исслСдоватСлями ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ² ΠΊΠΎΠ΄Π°, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Ρ… для Ρ€Π°Π·Π±ΠΎΡ€Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ послС выпуска ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ исправлСния.

Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π΅ удаляСтся, дСйствия GitHub Π±Ρ‹Π»ΠΈ восприняты ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Microsoft административного рСсурса для блокирования ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимости Π² своём ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅. ΠšΡ€ΠΈΡ‚ΠΈΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΠ±Π²ΠΈΠ½ΠΈΠ»ΠΈ Microsoft Π² Π΄Π²ΠΎΠΉΠ½Ρ‹Ρ… стандартах ΠΈ Ρ†Π΅Π½Π·ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ большой интСрСс для сообщСства исслСдоватСлСй бСзопасности, лишь ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ этот ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ наносит ΡƒΡ‰Π΅Ρ€Π± интСрСсам Microsoft. По мнСнию участника ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Google Project Zero, ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ² эксплоитов ΠΎΠΏΡ€Π°Π²Π΄Π°Π½Π° ΠΈ польза ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ риск, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅Ρ‚ способа подСлится с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ спСциалистами Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ исслСдований, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎΠ±Ρ‹ эта информация Π½Π΅ ΠΏΠΎΠΏΠ°Π»Π° Π² Ρ€ΡƒΠΊΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ².

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈΠ· ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Kryptos Logic попытался Π²ΠΎΠ·Ρ€Π°Π·ΠΈΡ‚ΡŒ, ΡƒΠΊΠ°Π·Π°Π² Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π² ситуации, ΠΊΠΎΠ³Π΄Π° Π² сСти Π΅Ρ‰Ρ‘ ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Π±ΠΎΠ»Π΅Π΅ 50 тысяч Π½Π΅ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½Π½Ρ‹Ρ… сСрвСров Microsoft Exchange публикация Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ² эксплоитов выглядит ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. Π’Ρ€Π΅Π΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ранняя публикация эксплоитов, ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·Ρƒ для исслСдоватСлСй бСзопасности, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ экспоиты ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ опасности большоС количСство сСрвСров, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅Ρ‰Ρ‘ Π½Π΅ успСли ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ обновлСния.

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΠΈ GitHub ΠΏΡ€ΠΎΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ» сСрвиса (Acceptable Use Policies) ΠΈ заявили, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ² эксплоитов для ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΈ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡΠΎΠ·Π½Π°ΡŽΡ‚ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ ΡƒΡ‰Π΅Ρ€Π±Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ нанСсти Π² Ρ€ΡƒΠΊΠ°Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ GitHub пытаСтся Π½Π°ΠΉΡ‚ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ баланс ΠΌΠ΅ΠΆΠ΄Ρƒ интСрСсами сообщСства исслСдоватСлСй бСзопасности ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΆΠ΅Ρ€Ρ‚Π². Π’ рассматриваСмом случаС, публикация ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½ΠΎΠ³ΠΎ для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊ эксплоита ΠΏΡ€ΠΈ условии наличия большого числа Π΅Ρ‰Ρ‘ Π½Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½Π½Ρ‹Ρ… систСм, ΠΏΡ€ΠΈΠ·Π½Π°Π½Π° Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‰Π΅ΠΉ ΠΏΡ€Π°Π²ΠΈΠ»Π° GitHub.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠΈ Π½Π°Ρ‡Π°Π»ΠΈΡΡŒ Π΅Ρ‰Ρ‘ Π² январС, Π·Π°Π΄ΠΎΠ»Π³ΠΎ Π΄ΠΎ выпуска исправлСния ΠΈ раскрытия свСдСний ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ уязвимости (0-day). Π”ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° эксплоита ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΎ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½ΠΎ ΠΎΠΊΠΎΠ»ΠΎ 100 тысяч сСрвСров, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π» установлСн бэкдор для ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ управлСния.

Π’ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΌ GitHub ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ΅ эксплоитС Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π»Π°ΡΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2021-26855 (ProxyLogon), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π’ сочСтании с CVE-2021-27065 ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ позволяла Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ свой ΠΊΠΎΠ΄ Π½Π° сСрвСрС с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора.

НС всС эсплоиты Π±Ρ‹Π»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° GitHub ΠΏΠΎΠΊΠ° остаётся ΡƒΠΏΡ€ΠΎΡ‰Ρ‘Π½Π½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½ΠΎΠ³ΠΎ эксплоита, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ GreyOrder. Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠΈ ΠΊ эксплоиту ΡƒΠΊΠ°Π·Π°Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ эсплоит ΠΎΡ‚ GreyOrder Π±Ρ‹Π» ΡƒΠ΄Π°Π»Ρ‘Π½ послС добавлСния Π² ΠΊΠΎΠ΄ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰Π΅ΠΉ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠΌ сСрвСрС, которая ΠΌΠΎΠ³Π»Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ массовых Π°Ρ‚Π°ΠΊ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΠ΅ Microsoft Exchange.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru