Häkkerid kasutavad Peterburi infoturbespetsialisti Microsoft Exchange'i haavatavuse ärakasutamist

Häkkerid kasutavad Peterburi infoturbespetsialisti Microsoft Exchange'i haavatavuse ärakasutamist

Artiklid

Eksperdid rääkisid Microsoft Exchange'i ohtlikust nullpäeva haavatavusest. Häkkerid on aga juba suutnud luua kasutajasüsteemide häkkimiseks ärakasutamise. Oluline on märkida, et probleem mõjutab sadu tuhandeid Exchange Server 2016 ja Exchange Server 2019. Samuti on oluline märkida, et infoturbe spetsialist Peterburi ei suuda ennustada, kui palju kasutajaid see mõjutab.

Mis on Microsoft Exchange, infoturbe spetsialist Peterburi

Alustada tasub sellest, et Microsoft Exchange Server on meilisõnumitega töötamiseks mõeldud tarkvara. See on terviklik süsteem, mis võimaldab teha mis tahes toiminguid tähtedega. See tähendab, et see võib pakkuda jagatud juurdepääsu erinevatele planeerijatele ja ülesannetele. Kiirsõnumeid saate vahetada ka Microsoft Exchange Serveri abil. Samal ajal on Microsofti toode üsna populaarne kogu maailmas. Tänapäeval on maailmas vähemalt mitukümmend miljonit kasutajat. Need, kes kasutavad Microsoft Exchange Serverit igapäevaseks tööks ja suhtlemiseks. Aga nagu tuntud infoturbe spetsialist Peterburi, on selline populaarsus tingitud pigem harjumusest.

Oluline on mõista, et see tarkvara on Microsofti toode. Seetõttu on see sageli Windowsi operatsioonisüsteemi eelinstallitud. Seetõttu kasutavad seda paljud OS-i kasutajad, kuna neil pole vaja muid programme otsida. Kõik teavad ka seda, et Microsoftil on üsna hea maine. Eelkõige seetõttu, et ta annab oma toodetele iganädalaselt välja erinevaid värskendusi ja plaastreid. Kuid siin on oluline mõista, et mitte kõik plaastrid pole kasulikud ja võivad aidata.

Mis viga on Microsoft Exchange Serveri haavatavuses?

Hiljuti avastasid eksperdid äärmiselt ohtliku haavatavuse, mis võimaldab käivitada suvalist koodi. See tähendab, et selle vea abil häkkerid võivad kergesti süsteemi tungida ja kasutajaid oluliselt kahjustada. Samal ajal oli ohus tohutu hulk seadmeid üle maailma. Loomulikult tormas Microsoft plaastri välja andma niipea kui võimalik. Selgus aga, et juba sel ajal oli olemas exploit, mis võimaldas haavatavust ära kasutada. Ja pärast plaastri avaldamist ilmus veelgi ohtlikum ärakasutamine. Ja häkkerid tormasid looma roboteid, mis otsisid häkkimiseks haavatavaid programme. Nii selgus, et probleemile tähelepanu juhtimine ainult halvendas kasutajate turvalisust. Ja nüüd mitte ühtegi infoturbe spetsialist Ufa ei oska öelda, kui palju süsteeme häkkeritel õnnestub häkkida.

Tänapäeval võimaldab Microsoft Exchange Serveri haavatavuse ärakasutamine teil:

  • tutvustada pahatahtlikku koodi;
  • varastada konfidentsiaalseid andmeid;
  • installige pahavara.

See tähendab, et ründaja saab süsteemi üle täieliku kontrolli. Probleemi suurendamiseks ei värskendata Microsoft Exchange Serveri vanemate versioonide programme automaatselt. Samuti on hulk kasutajaid, kes eelistavad automaatsed värskendused keelata. Selle tulemusel võivad ründajad tungida süsteemi ja hankida kogu vajaliku teabe isegi pärast plaastri vabastamist. Loomulikult soovitasid Microsofti esindajad kasutajatel oma tarkvara võimalikult kiiresti uuendada. Kõik annavad samu soovitusi intern infoturbe Moskva Internetis.

SEDICOMM Ülikooli meeskond : Cisco Akadeemia , Linuxi Professionaalne Instituut , Pythoni Instituut.