Les pirates utilisent un exploit pour une vulnérabilité dans Microsoft Exchange, spécialiste de la sécurité de l'information de Saint-Pétersbourg

Les pirates utilisent un exploit pour une vulnérabilité dans Microsoft Exchange, spécialiste de la sécurité de l'information de Saint-Pétersbourg

Articles

Les experts ont parlé d'une dangereuse vulnérabilité zero-day dans Microsoft Exchange. Cependant, les pirates ont déjà réussi à créer un exploit pour pirater les systèmes des utilisateurs. Il est important de noter que le problème affecte des centaines de milliers d'Exchange Server 2016 et Exchange Server 2019. Il est également important de noter qu'aucun spécialiste de la sécurité de l'information Saint-Pétersbourg Nous ne pouvons pas prédire combien d’utilisateurs seront concernés.

Qu'est-ce que Microsoft Exchange, spécialiste de la sécurité de l'information à Saint-Pétersbourg

Cela vaut la peine de commencer par le fait que Microsoft Exchange Server est un logiciel permettant de gérer les messages électroniques. Il s'agit d'un système complet qui vous permet d'effectuer n'importe quelle opération avec des lettres. Autrement dit, il peut fournir un accès partagé à différents planificateurs et tâches. Vous pouvez également échanger des messages instantanés à l'aide de Microsoft Exchange Server. Dans le même temps, le produit Microsoft est très populaire dans le monde entier. Il existe aujourd’hui au moins plusieurs dizaines de millions d’utilisateurs dans le monde. Ceux qui utilisent Microsoft Exchange Server pour leur travail et leur communication quotidiens. Mais comme le sait spécialiste de la sécurité de l'information Saint-Pétersbourg, une telle popularité est plutôt due à l'habitude.

Il est important de comprendre que ce logiciel est un produit Microsoft. Par conséquent, il est souvent préinstallé sur le système d’exploitation Windows. Par conséquent, de nombreux utilisateurs de systèmes d'exploitation l'utilisent, car ils n'ont pas besoin de rechercher d'autres programmes. Tout le monde sait aussi que Microsoft a une assez bonne réputation. Notamment parce qu’il publie chaque semaine diverses mises à jour et correctifs pour ses produits. Mais ici, il est important de comprendre que tous les correctifs ne sont pas utiles et ne peuvent pas aider.

Quel est le problème avec la vulnérabilité dans Microsoft Exchange Server

Récemment, des experts ont découvert une vulnérabilité extrêmement dangereuse qui permet l’exécution de code arbitraire. Autrement dit, avec l'aide de ce bug hackers peut facilement pénétrer dans le système et nuire considérablement aux utilisateurs. Dans le même temps, un grand nombre d’appareils dans le monde étaient en danger. Bien entendu, Microsoft s’est empressé de publier un correctif dès que possible. Cependant, il s’est avéré qu’il existait déjà à cette époque un exploit permettant d’exploiter la vulnérabilité. Et après la sortie du patch, un exploit encore plus dangereux est apparu. Et les pirates se sont précipités pour créer des robots qui recherchaient des programmes vulnérables à pirater. Ainsi, il s’est avéré qu’attirer l’attention sur le problème ne faisait qu’aggraver la sécurité des utilisateurs. Et maintenant plus un spécialiste de la sécurité de l'information Oufa Je ne peux pas dire combien de systèmes les pirates parviendront à pirater.

Aujourd'hui, un exploit pour une vulnérabilité dans Microsoft Exchange Server vous permet de :

  • introduire du code malveillant ;
  • voler des données confidentielles ;
  • installer des logiciels malveillants.

Autrement dit, l'attaquant pourra prendre le contrôle total du système. Pour aggraver le problème, les programmes Microsoft Exchange Server pour les anciennes versions ne sont pas automatiquement mis à jour. Un certain nombre d'utilisateurs préfèrent également désactiver les mises à jour automatiques. En conséquence, les attaquants peuvent pénétrer dans le système et obtenir toutes les informations nécessaires même après la publication du correctif. Bien entendu, les représentants de Microsoft ont suggéré aux utilisateurs de mettre à jour leur logiciel dès que possible. Tout le monde donne les mêmes recommandations stagiaire en sécurité de l'information Moscou en ligne.

Équipe Université SEDICOMM: Académie Cisco, Linux Professional Institute, Institut Python.