软件后门 编辑
软件后门指绕过软件的安全性控制,从比较隐秘的通道获取对程序或系统访问权的黑客方法。在软件开发时,设置后门可以方便修改和测试程序中的缺陷。但如果后门被其他人知道,或是在发布软件之前没有去除后门,那么它就对计算机系统安全造成了威胁。
1
相关
2021年Microsoft Exchange Server数据泄露是始于2021年1月的一起网络攻击和数据泄露事件,资安公司戴夫寇尔、Volexity 和微软威胁情报中心在Microsoft Exchange Server中发现零日攻击,攻击者可以完全访问受影响的服务器上的用户电子邮件和密码、获得服务器上的超级用户到同一网络的设备。攻击者通常会电脑上安装一个软件后门,这样攻击者可以完全访问受影响的服务器。2021年3月2日,微软发布了Microsoft Exchange Server 2010、2013、2016 和 2019 的更新以修补漏洞,但即使受影响的服务器安装了漏洞补丁,后门程序不会被删除,攻击者依旧可以访问服务器。截至2021年3月9日 ,据估计有250,000台服务器遭到攻击,其中包括美国约30,000个企业和组织的服务器、英国约7,000台服务器以及欧洲银行业管理局、挪威议会和智利委员会金融市场的服务器。