語系:
http://www.nessus.org/u?847fa0d0
https://gist.github.com/JohnHammond/0b4a45cad4f4ed3324939d72dc599883
嚴重性: High
ID: 147193
檔案名稱: hafnium_ioc_detect.nbin
版本: 1.88
類型: local
代理程式: windows
系列: Windows
已發布: 2021/3/8
已更新: 2024/4/23
支援的感應器: Nessus Agent, Nessus
風險因素: Critical
分數: 9.8
風險因素: Medium
基本分數: 6.8
時間分數: 5.9
媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS 評分資料來源: CVE-2021-27065
風險因素: High
基本分數: 7.8
時間分數: 7.5
媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
時間媒介: CVSS:3.0/E:H/RL:O/RC:C
CPE: cpe:/a:microsoft:exchange_server
必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Microsoft Exchange
可被惡意程式利用: true
可輕鬆利用: Exploits are available
修補程式發佈日期: 2021/3/2
弱點發布日期: 2021/3/2
CISA 已知遭惡意利用弱點到期日: 2021/4/16
Metasploit (Microsoft Exchange ProxyLogon RCE)
CVE: CVE-2021-26857, CVE-2021-26858, CVE-2021-27065
CISA-NCAS: AA22-011A