据外媒,微软目前正在进行内部调查,以明确日益严重的Exchange服务器攻击是否源于潜在的漏洞。确定是否有安全渠道的合作伙伴泄露了该公司私下发送给MAPP项目成员的概念验证代码。
MAPP全称为Microsoft Active Protections Program,目前已有大约80个组织成员。3月初的时候,微软发布了针对Exchange邮件服务器以及正在被积极利用的四个零日漏洞的紧急补丁。
Exchange攻击中使用的某些工具,与其私有代码具有一定程度的相似性。相关攻击波及全美至少3万个机构,其中包括了许多知名企业。尽管该代码很快被移除,但仅一天之后,安全研究人员和联邦机构就开始发出警告,称相关漏洞已被用于在受感染机器上部署勒索软件。