هکرها از یک اکسپلویت برای آسیب پذیری در Microsoft Exchange، متخصص امنیت اطلاعات سن پترزبورگ استفاده می کنند

هکرها از یک اکسپلویت برای آسیب پذیری در Microsoft Exchange، متخصص امنیت اطلاعات سن پترزبورگ استفاده می کنند

کارشناسان در مورد یک آسیب پذیری خطرناک روز صفر در Microsoft Exchange صحبت کردند. با این حال، هکرها قبلاً موفق به ایجاد یک سوء استفاده برای هک سیستم های کاربران شده اند. توجه به این نکته مهم است که این مشکل صدها هزار Exchange Server 2016 و Exchange Server 2019 را تحت تأثیر قرار می دهد. همچنین مهم است که توجه داشته باشید که هیچ متخصص امنیت اطلاعات سن پترزبورگ نمی توان پیش بینی کرد که چه تعداد از کاربران تحت تأثیر قرار می گیرند.

Microsoft Exchange، متخصص امنیت اطلاعات سن پترزبورگ چیست

ارزش شروع را با این واقعیت دارد که Microsoft Exchange Server نرم افزاری برای کار با پیام های ایمیل است. این یک سیستم جامع است که به شما امکان می دهد هر عملیاتی را با حروف انجام دهید. یعنی می‌تواند دسترسی مشترک به زمان‌بندی‌ها و وظایف مختلف را فراهم کند. همچنین می توانید با استفاده از Microsoft Exchange Server پیام های فوری مبادله کنید. در عین حال، محصول مایکروسافت در سراسر جهان بسیار محبوب است. امروزه حداقل چند ده میلیون کاربر در جهان وجود دارد. کسانی که از Microsoft Exchange Server برای کارهای روزمره و ارتباطات استفاده می کنند. اما به عنوان معروف متخصص امنیت اطلاعات سن پترزبورگ، چنین محبوبیتی بیشتر به دلیل عادت است.

درک این نکته مهم است که این نرم افزار محصول مایکروسافت است. در نتیجه، اغلب بر روی سیستم عامل ویندوز از قبل نصب شده است. بنابراین، بسیاری از کاربران سیستم عامل از آن استفاده می کنند، زیرا نیازی به جستجوی برنامه های دیگر ندارند. همه همچنین می دانند که مایکروسافت از شهرت نسبتا خوبی برخوردار است. به خصوص به این دلیل که به‌روزرسانی‌ها و وصله‌های مختلفی را برای محصولات خود به صورت هفتگی منتشر می‌کند. اما در اینجا مهم است که بدانیم همه وصله ها مفید نیستند و می توانند کمک کنند.

آسیب پذیری در سرور Microsoft Exchange چه اشکالی دارد

به تازگی، کارشناسان آسیب پذیری بسیار خطرناکی را کشف کرده اند که امکان اجرای کد دلخواه را فراهم می کند. یعنی با کمک این باگ هکرها می تواند به راحتی به سیستم نفوذ کند و به طور قابل توجهی به کاربران آسیب برساند. در همان زمان، تعداد زیادی از دستگاه ها در سراسر جهان در خطر بودند. البته مایکروسافت عجله کرد تا در اسرع وقت یک پچ را منتشر کند. با این حال، معلوم شد که قبلاً در آن زمان سوء استفاده ای وجود داشت که امکان سوء استفاده از آسیب پذیری را فراهم می کرد. و پس از انتشار پچ، یک سوء استفاده حتی خطرناک تر ظاهر شد. و هکرها عجله کردند تا ربات هایی بسازند که به دنبال برنامه های آسیب پذیر برای هک باشند. بنابراین، مشخص شد که جلب توجه به این مشکل تنها امنیت کاربران را بدتر می کند. و حالا نه یکی متخصص امنیت اطلاعات Ufa نمی توان گفت هکرها چند سیستم را هک خواهند کرد.

امروزه، یک اکسپلویت برای یک آسیب پذیری در Microsoft Exchange Server به شما اجازه می دهد:

  • معرفی کد مخرب؛
  • سرقت اطلاعات محرمانه؛
  • نصب بدافزار

یعنی مهاجم قادر خواهد بود کنترل کاملی بر سیستم به دست آورد. برای تشدید مشکل، برنامه‌های Microsoft Exchange Server برای نسخه‌های قدیمی‌تر به‌طور خودکار به‌روزرسانی نمی‌شوند. تعدادی از کاربران نیز هستند که ترجیح می دهند به روز رسانی خودکار را غیرفعال کنند. در نتیجه، مهاجمان می توانند به سیستم نفوذ کرده و حتی پس از انتشار پچ، تمام اطلاعات لازم را به دست آورند. البته نمایندگان مایکروسافت به کاربران پیشنهاد کردند که در اسرع وقت نرم افزار خود را به روز کنند. همه توصیه های مشابهی می کنند امنیت اطلاعات کارآموز مسکو آنلاین

تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفه‌ای لینوکس ، موسسه پایتون.