Hafnium: Wie schützt seculution vor dem Microsoft Exchange Server Hack?
Zunächst einmal: Vor dem Hack der Microsoft Exchange Server hat kein Programm der Welt geschützt. Die Auswirkungen werden aber durch seculution Application Whitelisting verhindert. Wie funktioniert das?
Ganz einfach: Ein Glied in der Kette des Angriffs ist das Ausführen von frisch durch den Angreifer auf dem Server abgelegtem Code. Genau diese Ausführung des Remote-Codes (RCE) verhindert seculution Application Whitelisting.
Ja, der gesamte Angriff besteht aus mehreren Schritten und einige davon haben nichts mit der Ausführung von Code zu tun, so zum Beispiel die Umgehung der Authentifizierung. Doch der finale Schritt des Angreifers ist, dass er Code ablegen und dann ausführen kann. Die Funktionsweise, mit der seculution Application Whitelisting nicht nur die Ausführung dieses sondern sämtlichen Schadcodes blockiert, erklären wir hier ausführlich.