विशेषज्ञों ने माइक्रोसॉफ्ट एक्सचेंज में खतरनाक शून्य-दिन की भेद्यता के बारे में बात की। हालाँकि, हैकर्स पहले ही उपयोगकर्ता सिस्टम को हैक करने का कारनामा करने में कामयाब हो चुके हैं। यह ध्यान रखना महत्वपूर्ण है कि समस्या सैकड़ों हजारों एक्सचेंज सर्वर 2016 और एक्सचेंज सर्वर 2019 को प्रभावित करती है। यह भी ध्यान रखना महत्वपूर्ण है कि नहीं सूचना सुरक्षा विशेषज्ञ सेंट पीटर्सबर्ग यह अनुमान नहीं लगाया जा सकता कि कितने उपयोगकर्ता प्रभावित होंगे।
माइक्रोसॉफ्ट एक्सचेंज क्या है, सूचना सुरक्षा विशेषज्ञ सेंट पीटर्सबर्ग
यह इस तथ्य से शुरू करने लायक है कि माइक्रोसॉफ्ट एक्सचेंज सर्वर ईमेल संदेशों के साथ काम करने के लिए सॉफ्टवेयर है। यह एक व्यापक प्रणाली है जो आपको अक्षरों के साथ कोई भी ऑपरेशन करने की अनुमति देती है। यानी, यह विभिन्न शेड्यूलर्स और कार्यों तक साझा पहुंच प्रदान कर सकता है। आप माइक्रोसॉफ्ट एक्सचेंज सर्वर का उपयोग करके त्वरित संदेशों का आदान-प्रदान भी कर सकते हैं। वहीं, माइक्रोसॉफ्ट का प्रोडक्ट पूरी दुनिया में काफी लोकप्रिय है। आज दुनिया में कम से कम कई दसियों करोड़ उपयोगकर्ता हैं। जो लोग रोजमर्रा के काम और संचार के लिए माइक्रोसॉफ्ट एक्सचेंज सर्वर का उपयोग करते हैं। लेकिन जैसा कि सर्वविदित है सूचना सुरक्षा विशेषज्ञ सेंट पीटर्सबर्ग, ऐसी लोकप्रियता आदत के कारण नहीं है।
यह समझना महत्वपूर्ण है कि यह सॉफ़्टवेयर Microsoft का उत्पाद है। नतीजतन, यह अक्सर विंडोज़ ऑपरेटिंग सिस्टम पर पहले से इंस्टॉल होता है। इसलिए, कई OS उपयोगकर्ता इसका उपयोग करते हैं, क्योंकि उन्हें अन्य प्रोग्राम देखने की आवश्यकता नहीं होती है। यह भी सभी जानते हैं कि माइक्रोसॉफ्ट की प्रतिष्ठा काफी अच्छी है। विशेष रूप से इसलिए क्योंकि यह साप्ताहिक आधार पर अपने उत्पादों के लिए विभिन्न अपडेट और पैच जारी करता है। लेकिन यहां यह समझना महत्वपूर्ण है कि सभी पैच उपयोगी नहीं हैं और मदद कर सकते हैं।
माइक्रोसॉफ्ट एक्सचेंज सर्वर में भेद्यता में क्या खराबी है?
हाल ही में, विशेषज्ञों ने एक बेहद खतरनाक भेद्यता की खोज की है जो मनमाने कोड को निष्पादित करने की अनुमति देती है। यानी इस बग की मदद से हैकर्स आसानी से सिस्टम में प्रवेश कर सकता है और उपयोगकर्ताओं को काफी नुकसान पहुंचा सकता है। इसी समय, दुनिया भर में बड़ी संख्या में उपकरण खतरे में थे। बेशक, माइक्रोसॉफ्ट ने जल्द से जल्द एक पैच जारी करने की जल्दबाजी की। हालाँकि, यह पता चला कि उस समय पहले से ही एक ऐसा शोषण था जिसने भेद्यता का फायदा उठाना संभव बना दिया था। और पैच जारी होने के बाद और भी खतरनाक कारनामा सामने आया। और हैकर्स ऐसे बॉट बनाने में जुट गए जो हैक करने के लिए असुरक्षित प्रोग्रामों की तलाश करते थे। इस प्रकार, यह पता चला कि समस्या पर ध्यान आकर्षित करने से उपयोगकर्ताओं की सुरक्षा खराब हो गई है। और अब एक भी नहीं सूचना सुरक्षा विशेषज्ञ ऊफ़ा यह नहीं कहा जा सकता कि हैकर्स कितने सिस्टम को हैक करने में कामयाब होंगे।
आज, Microsoft एक्सचेंज सर्वर में भेद्यता के लिए एक शोषण आपको इसकी अनुमति देता है:
- दुर्भावनापूर्ण कोड दर्ज करें;
- गोपनीय डेटा चुराना;
- मैलवेयर इंस्टॉल करें.
यानी अटैकर सिस्टम पर पूरा नियंत्रण हासिल कर सकेगा. समस्या को हल करने के लिए, पुराने संस्करणों के लिए Microsoft एक्सचेंज सर्वर प्रोग्राम स्वचालित रूप से अपडेट नहीं होते हैं। ऐसे भी कई उपयोगकर्ता हैं जो स्वचालित अपडेट को अक्षम करना पसंद करते हैं। परिणामस्वरूप, पैच जारी होने के बाद भी हमलावर सिस्टम में प्रवेश कर सकते हैं और सभी आवश्यक जानकारी प्राप्त कर सकते हैं। बेशक, Microsoft प्रतिनिधियों ने सुझाव दिया कि उपयोगकर्ता अपने सॉफ़्टवेयर को जल्द से जल्द अपडेट करें। हर कोई एक जैसी सिफ़ारिशें देता है प्रशिक्षु सूचना सुरक्षा मास्को онлайн।
SEDICOMM यूनिवर्सिटी टीम : सिस्को अकादमी , लिनक्स प्रोफेशनल इंस्टीट्यूट , पायथन इंस्टीट्यूट ।

