Asiantuntijat puhuivat vaarallisesta nollapäivän haavoittuvuudesta Microsoft Exchangessa. Hakkerit ovat kuitenkin jo onnistuneet luomaan hyväksikäytön käyttäjien järjestelmien hakkerointiin. On tärkeää huomata, että ongelma koskee satoja tuhansia Exchange Server 2016:ta ja Exchange Server 2019:ää. On myös tärkeää huomata, että ei tietoturva-asiantuntija Pietari ei voi ennustaa, kuinka monta käyttäjää se vaikuttaa.
Mikä on Microsoft Exchange, tietoturva-asiantuntija Pietari
Kannattaa aloittaa siitä, että Microsoft Exchange Server on sähköpostiviestien käsittelyyn tarkoitettu ohjelmisto. Tämä on kattava järjestelmä, jonka avulla voit suorittaa mitä tahansa toimintoja kirjaimilla. Toisin sanoen se voi tarjota jaetun pääsyn erilaisiin ajoittajiin ja tehtäviin. Voit myös vaihtaa pikaviestejä Microsoft Exchange Serverin avulla. Samaan aikaan Microsoft-tuote on melko suosittu kaikkialla maailmassa. Nykyään maailmassa on ainakin useita kymmeniä miljoonia käyttäjiä. Ne, jotka käyttävät Microsoft Exchange Serveriä jokapäiväiseen työhön ja viestintään. Mutta kuten tuttu tietoturva-asiantuntija Pietari, tällainen suosio johtuu pikemminkin tottumuksesta.
On tärkeää ymmärtää, että tämä ohjelmisto on Microsoftin tuote. Tästä syystä se on usein esiasennettu Windows-käyttöjärjestelmään. Siksi monet käyttöjärjestelmän käyttäjät käyttävät sitä, koska heidän ei tarvitse etsiä muita ohjelmia. Kaikki tietävät myös, että Microsoftilla on melko hyvä maine. Erityisesti siksi, että se julkaisee viikoittain erilaisia päivityksiä ja korjauksia tuotteilleen. Mutta tässä on tärkeää ymmärtää, että kaikki laastarit eivät ole hyödyllisiä ja voivat auttaa.
Mitä vikaa Microsoft Exchange Serverin haavoittuvuudessa on?
Äskettäin asiantuntijat löysivät erittäin vaarallisen haavoittuvuuden, joka mahdollistaa mielivaltaisen koodin suorittamisen. Eli tämän bugin avulla hakkereita voivat helposti tunkeutua järjestelmään ja vahingoittaa käyttäjiä merkittävästi. Samaan aikaan valtava määrä laitteita ympäri maailmaa oli vaarassa. Tietenkin Microsoft ryntäsi julkaisemaan korjaustiedoston mahdollisimman pian. Kuitenkin kävi ilmi, että jo tuolloin oli olemassa hyväksikäyttö, joka mahdollisti haavoittuvuuden hyödyntämisen. Ja korjaustiedoston julkaisun jälkeen ilmestyi vielä vaarallisempi hyväksikäyttö. Ja hakkerit ryntäsivät luomaan botteja, jotka etsivät haavoittuvia ohjelmia hakkeroitaviksi. Siten kävi ilmi, että huomion kiinnittäminen ongelmaan vain pahensi käyttäjien turvallisuutta. Eikä nyt yhtäkään tietoturva-asiantuntija Ufa ei voi sanoa, kuinka monta järjestelmää hakkerit onnistuvat hakkeroimaan.
Nykyään Microsoft Exchange Serverin haavoittuvuuden hyväksikäyttö mahdollistaa:
- ottaa käyttöön haitallista koodia;
- varastaa luottamuksellisia tietoja;
- asentaa haittaohjelmia.
Tämä tarkoittaa, että hyökkääjä voi saada täydellisen hallinnan järjestelmään. Ongelman pahentamiseksi vanhemmille versioille tarkoitettuja Microsoft Exchange Server -ohjelmia ei päivitetä automaattisesti. Jotkut käyttäjät haluavat myös poistaa automaattiset päivitykset käytöstä. Tämän seurauksena hyökkääjät voivat tunkeutua järjestelmään ja saada kaikki tarvittavat tiedot jopa korjaustiedoston julkaisun jälkeen. Tietenkin Microsoftin edustajat ehdottivat, että käyttäjät päivittäisivät ohjelmistonsa mahdollisimman pian. Kaikki antavat samat suositukset intern tietoturva Moskova verkossa.
Joukkue SEDICOMM-yliopisto: Cisco Akatemia, Linux Professional -instituutti, Python-instituutti.

