Sankt-Peterburqdan informasiya təhlükəsizliyi üzrə mütəxəssis, hakerlər Microsoft Exchange-dəki boşluq üçün istismardan istifadə edirlər

Sankt-Peterburqdan informasiya təhlükəsizliyi üzrə mütəxəssis, hakerlər Microsoft Exchange-dəki boşluq üçün istismardan istifadə edirlər

Məqalələr

Mütəxəssislər Microsoft Exchange-də təhlükəli sıfır gün zəifliyindən danışıblar. Bununla belə, hakerlər artıq istifadəçi sistemlərini sındırmaq üçün istismar yarada biliblər. Problemin yüz minlərlə Exchange Server 2016 və Exchange Server 2019-a təsir etdiyini qeyd etmək vacibdir. Həmçinin qeyd etmək vacibdir ki, heç bir informasiya təhlükəsizliyi üzrə mütəxəssis Sankt-Peterburq neçə istifadəçinin təsirlənəcəyini proqnozlaşdırmaq mümkün deyil.

Microsoft Exchange nədir, informasiya təhlükəsizliyi üzrə mütəxəssis Sankt-Peterburq

Microsoft Exchange Serverin e-poçt mesajları ilə işləmək üçün proqram təminatı olması ilə başlamağa dəyər. Bu, hərflərlə istənilən əməliyyatı yerinə yetirməyə imkan verən hərtərəfli sistemdir. Yəni, müxtəlif planlaşdırıcılara və tapşırıqlara ortaq girişi təmin edə bilər. Siz həmçinin Microsoft Exchange Server istifadə edərək ani mesajlar mübadiləsi edə bilərsiniz. Eyni zamanda, Microsoft məhsulu bütün dünyada kifayət qədər populyardır. Bu gün dünyada ən azı bir neçə on milyonlarla istifadəçi var. Gündəlik iş və ünsiyyət üçün Microsoft Exchange Server istifadə edənlər. Amma məlum olduğu kimi informasiya təhlükəsizliyi üzrə mütəxəssis Sankt-Peterburq, belə populyarlıq daha çox vərdişlə bağlıdır.

Bu proqramın Microsoft məhsulu olduğunu başa düşmək vacibdir. Nəticə etibarı ilə, tez-tez Windows əməliyyat sistemində əvvəlcədən quraşdırılır. Buna görə də, bir çox OS istifadəçisi ondan istifadə edir, çünki başqa proqramlar axtarmağa ehtiyac yoxdur. Hər kəs Microsoft-un kifayət qədər yaxşı reputasiyaya sahib olduğunu bilir. Xüsusilə, həftəlik olaraq məhsulları üçün müxtəlif yeniləmələr və yamaqlar buraxdığı üçün. Ancaq burada bütün yamaqların faydalı olmadığını və kömək edə biləcəyini başa düşmək vacibdir.

Microsoft Exchange Serverdəki boşluqda nə səhvdir

Bu yaxınlarda ekspertlər ixtiyari kodun icrasına imkan verən son dərəcə təhlükəli boşluq aşkar ediblər. Yəni bu səhvin köməyi ilə hakerlər sistemə asanlıqla nüfuz edə və istifadəçilərə əhəmiyyətli dərəcədə zərər verə bilər. Eyni zamanda, bütün dünyada çoxlu sayda cihaz təhlükə altında idi. Əlbəttə ki, Microsoft mümkün qədər tez bir yamaq buraxmağa tələsdi. Ancaq məlum oldu ki, artıq o zaman zəiflikdən istifadə etməyə imkan verən bir istismar var idi. Və yamağın buraxılmasından sonra daha təhlükəli bir istismar ortaya çıxdı. Və hakerlər sındırmaq üçün həssas proqramları axtaran botlar yaratmağa tələsdilər. Beləliklə, problemə diqqətin cəlb edilməsinin yalnız istifadəçilərin təhlükəsizliyini pisləşdirdiyi ortaya çıxdı. Və indi bir deyil informasiya təhlükəsizliyi üzrə mütəxəssis Ufa Hakerlərin neçə sistemi sındırmağı bacaracağını deyə bilmərəm.

Bu gün Microsoft Exchange Server-də boşluqdan istifadə sizə imkan verir:

  • zərərli kodu təqdim etmək;
  • məxfi məlumatları oğurlamaq;
  • zərərli proqram quraşdırın.

Yəni təcavüzkar sistem üzərində tam nəzarəti əldə edə biləcək. Problemi çətinləşdirmək üçün köhnə versiyalar üçün Microsoft Exchange Server proqramları avtomatik olaraq yenilənmir. Avtomatik yeniləmələri söndürməyi üstün tutan bir sıra istifadəçilər də var. Nəticədə, təcavüzkarlar sistemə nüfuz edə və yamaq buraxıldıqdan sonra da bütün lazımi məlumatları əldə edə bilərlər. Təbii ki, Microsoft nümayəndələri istifadəçilərə proqram təminatını tez bir zamanda yeniləməyi təklif ediblər. Hər kəs eyni tövsiyələri verir stajçı informasiya təhlükəsizliyi Moskva onlayn.

SEDICOMM Universiteti Komandası : Cisco Akademiyası , Linux Professional İnstitutu , Python İnstitutu.