বিশেষজ্ঞরা মাইক্রোসফট এক্সচেঞ্জে একটি বিপজ্জনক জিরো-ডে দুর্বলতা প্রকাশ করেছেন। তবে, হ্যাকাররা ইতিমধ্যেই ব্যবহারকারীদের সিস্টেম হ্যাক করার জন্য একটি এক্সপ্লয়েট তৈরি করে ফেলেছে। উল্লেখ্য যে, এই সমস্যাটি লক্ষ লক্ষ এক্সচেঞ্জ সার্ভার ২০১৬ এবং এক্সচেঞ্জ সার্ভার ২০১৯ সিস্টেমকে প্রভাবিত করেছে। এটাও উল্লেখ্য যে, সেন্ট পিটার্সবার্গের কোনো তথ্য নিরাপত্তা বিশেষজ্ঞ এখনও ভবিষ্যদ্বাণী করতে পারেননি যে কতজন ব্যবহারকারী এতে ক্ষতিগ্রস্ত হবেন।
মাইক্রোসফট এক্সচেঞ্জ কি, তথ্য নিরাপত্তা বিশেষজ্ঞ সেন্ট পিটার্সবার্গ
এটা দিয়ে শুরু করা যাক যে মাইক্রোসফট এক্সচেঞ্জ সার্ভার হলো একটি ইমেইল ম্যানেজমেন্ট সফটওয়্যার। এটি একটি পূর্ণাঙ্গ সিস্টেম যা ইমেইলের সমস্ত কার্যক্রম পরিচালনা করতে সক্ষম। এর মানে হলো, এটি বিভিন্ন শিডিউলার এবং টাস্কে শেয়ারড অ্যাক্সেস প্রদান করতে পারে। মাইক্রোসফট এক্সচেঞ্জ সার্ভার ইনস্ট্যান্ট মেসেজিংও সমর্থন করে। মাইক্রোসফটের এই পণ্যটি বিশ্বজুড়ে বেশ জনপ্রিয়। বর্তমানে, বিশ্বজুড়ে অন্তত কয়েক কোটি ব্যবহারকারী আছেন যারা তাদের দৈনন্দিন কাজ এবং যোগাযোগের জন্য মাইক্রোসফট এক্সচেঞ্জ সার্ভার ব্যবহার করেন। তবে, সেন্ট পিটার্সবার্গের একজন সুপরিচিত তথ্য নিরাপত্তা বিশেষজ্ঞের মতে , এই জনপ্রিয়তার মূল কারণ সম্ভবত অভ্যাস।
এটা বোঝা গুরুত্বপূর্ণ যে এই সফ্টওয়্যারটি একটি মাইক্রোসফ্ট পণ্য। ফলস্বরূপ, এটি প্রায়শই উইন্ডোজ অপারেটিং সিস্টেমে প্রাক-ইনস্টল করা থাকে। অতএব, অনেক ওএস ব্যবহারকারী এটি ব্যবহার করেন, যেহেতু তাদের অন্য প্রোগ্রামগুলি সন্ধান করার দরকার নেই। মাইক্রোসফ্টের মোটামুটি ভাল খ্যাতি রয়েছে তাও সবাই জানে। বিশেষ করে কারণ এটি সাপ্তাহিক ভিত্তিতে তার পণ্যগুলির জন্য বিভিন্ন আপডেট এবং প্যাচ প্রকাশ করে। কিন্তু এখানে এটা বোঝা গুরুত্বপূর্ণ যে সমস্ত প্যাচ দরকারী নয় এবং সাহায্য করতে পারে।
মাইক্রোসফ্ট এক্সচেঞ্জ সার্ভারে দুর্বলতার সাথে কী সমস্যা আছে
বিশেষজ্ঞরা সম্প্রতি একটি অত্যন্ত বিপজ্জনক দুর্বলতা আবিষ্কার করেছেন যা যথেচ্ছভাবে কোড কার্যকর করার সুযোগ দেয়। এর মানে হলো, হ্যাকাররা সহজেই এই বাগটি কাজে লাগিয়ে সিস্টেমে প্রবেশ করতে এবং ব্যবহারকারীদের মারাত্মক ক্ষতি করতে পারে। বিশ্বজুড়ে বিপুল সংখ্যক ডিভাইস ঝুঁকির মধ্যে ছিল। মাইক্রোসফট স্বাভাবিকভাবেই দ্রুত একটি প্যাচ প্রকাশ করে। তবে, দেখা গেল যে এই দুর্বলতার জন্য একটি এক্সপ্লয়েট আগে থেকেই বিদ্যমান ছিল। প্যাচটি প্রকাশের পর, আরও বিপজ্জনক একটি এক্সপ্লয়েট সামনে আসে। হ্যাকাররা দুর্বল প্রোগ্রামগুলো হ্যাক করার জন্য দ্রুত বট তৈরি করতে শুরু করে। ফলে, দেখা গেল যে সমস্যাটির প্রতি দৃষ্টি আকর্ষণ করা কেবল ব্যবহারকারীর নিরাপত্তাকেই আরও খারাপ করেছে। এখন, উফার কোনো তথ্য নিরাপত্তা বিশেষজ্ঞই ভবিষ্যদ্বাণী করতে পারেন না যে হ্যাকাররা কতগুলো সিস্টেম হ্যাক করতে সক্ষম হবে।
আজ, মাইক্রোসফ্ট এক্সচেঞ্জ সার্ভারে একটি দুর্বলতার জন্য একটি শোষণ আপনাকে অনুমতি দেয়:
- দূষিত কোড প্রবর্তন;
- গোপনীয় তথ্য চুরি;
- ম্যালওয়্যার ইনস্টল করুন।
এর মানে হলো, একজন আক্রমণকারী সিস্টেমটির সম্পূর্ণ নিয়ন্ত্রণ নিয়ে নিতে পারে। সমস্যাটি আরও গুরুতর হয়ে ওঠে এই কারণে যে, মাইক্রোসফট এক্সচেঞ্জ সার্ভার সফটওয়্যারের পুরোনো সংস্করণগুলো স্বয়ংক্রিয়ভাবে আপডেট হয় না। কিছু ব্যবহারকারী আবার স্বয়ংক্রিয় আপডেট বন্ধ রাখতেও পছন্দ করেন। ফলে, একটি প্যাচ প্রকাশিত হওয়ার পরেও আক্রমণকারীরা সিস্টেমে প্রবেশ করে সমস্ত প্রয়োজনীয় তথ্য সংগ্রহ করতে পারে। অবশ্যই, মাইক্রোসফটের প্রতিনিধিরা ব্যবহারকারীদের যত তাড়াতাড়ি সম্ভব তাদের সফটওয়্যার আপডেট করার পরামর্শ দিয়েছেন। মস্কো অনলাইনের প্রত্যেক তথ্য নিরাপত্তা ইন্টার্নও একই পরামর্শ দেন।
SEDICOMM বিশ্ববিদ্যালয় দল : সিসকো একাডেমি , লিনাক্স প্রফেশনাল ইনস্টিটিউট , পাইথন ইনস্টিটিউট ।

