كشف خبراء عن ثغرة أمنية خطيرة في نظام مايكروسوفت إكستشينج. ومع ذلك، تمكن المخترقون بالفعل من استغلال هذه الثغرة لاختراق أنظمة المستخدمين. تجدر الإشارة إلى أن هذه المشكلة أثرت على مئات الآلاف من أنظمة إكستشينج سيرفر 2016 وإكستشينج سيرفر 2019. ومن المهم أيضًا الإشارة إلى أنه لا يوجد حتى الآن أي متخصص في أمن المعلومات في سانت بطرسبرغ يستطيع التنبؤ بعدد المستخدمين المتضررين.
ما هو Microsoft Exchange، المتخصص في أمن المعلومات في سانت بطرسبرغ
من الجدير بالذكر أن مايكروسوفت إكستشينج سيرفر هو برنامج لإدارة البريد الإلكتروني. إنه نظام شامل يُتيح جميع عمليات البريد الإلكتروني، ما يعني إمكانية الوصول المشترك إلى مختلف أدوات الجدولة والمهام. كما يدعم مايكروسوفت إكستشينج سيرفر المراسلة الفورية. يحظى منتج مايكروسوفت بشعبية واسعة في جميع أنحاء العالم، حيث يستخدمه حاليًا عشرات الملايين من المستخدمين في أعمالهم اليومية وتواصلاتهم. مع ذلك، وكما يؤكد أحد خبراء أمن المعلومات المعروفين في سانت بطرسبرغ ، فإن هذه الشعبية تُعزى على الأرجح إلى التعود.
من المهم أن نفهم أن هذا البرنامج هو أحد منتجات Microsoft. وبالتالي، غالبًا ما يتم تثبيته مسبقًا على نظام التشغيل Windows. لذلك، يستخدمه العديد من مستخدمي نظام التشغيل، لأنهم لا يحتاجون إلى البحث عن برامج أخرى. يعلم الجميع أيضًا أن Microsoft تتمتع بسمعة جيدة إلى حد ما. خاصة أنها تصدر تحديثات وتصحيحات مختلفة لمنتجاتها على أساس أسبوعي. ولكن من المهم هنا أن نفهم أنه ليست كل التصحيحات مفيدة ويمكن أن تساعد.
ما هو الخطأ في الثغرة الأمنية في Microsoft Exchange Server
اكتشف الخبراء مؤخرًا ثغرة أمنية بالغة الخطورة تسمح بتنفيذ تعليمات برمجية ضارة. هذا يعني أن بإمكان المخترقين استغلال هذه الثغرة بسهولة لاختراق الأنظمة وإلحاق ضرر جسيم بالمستخدمين. وقد تعرض عدد هائل من الأجهزة حول العالم للخطر. سارعت مايكروسوفت، بطبيعة الحال، إلى إصدار تحديث أمني. إلا أنه تبين وجود ثغرة أمنية أخرى تستغل هذه الثغرة بالفعل. وبعد إصدار التحديث، ظهرت ثغرة أكثر خطورة. سارع المخترقون إلى إنشاء برامج آلية (بوتات) تبحث عن البرامج الضعيفة لاختراقها. وهكذا، تبين أن تسليط الضوء على المشكلة لم يؤدِ إلا إلى تفاقم وضع أمن المستخدمين. والآن، لا يستطيع أي متخصص في أمن المعلومات في أوفا التنبؤ بعدد الأنظمة التي سيتمكن المخترقون من اختراقها.
اليوم، يتيح لك استغلال الثغرة الأمنية في Microsoft Exchange Server ما يلي:
- إدخال تعليمات برمجية ضارة؛
- سرقة البيانات السرية؛
- تثبيت البرامج الضارة.
هذا يعني أن المهاجم قد يتمكن من السيطرة الكاملة على النظام. وتتفاقم المشكلة بسبب عدم تحديث الإصدارات القديمة من برنامج Microsoft Exchange Server تلقائيًا، بل إن بعض المستخدمين يفضلون تعطيل التحديثات التلقائية. ونتيجة لذلك، يستطيع المهاجمون اختراق النظام والحصول على جميع المعلومات اللازمة حتى بعد إصدار التحديث. وبالطبع، نصح ممثلو مايكروسوفت المستخدمين بتحديث برامجهم في أسرع وقت ممكن، وهو ما يؤكده جميع متدربي أمن المعلومات في موقع Moscow Online.
فريق جامعة SEDICOMM : أكاديمية سيسكو ، معهد لينكس للمحترفين ، معهد بايثون.

