Հաքերները օգտագործում են շահագործում Microsoft Exchange-ի խոցելիության համար, տեղեկատվական անվտանգության մասնագետ Սանկտ Պետերբուրգում

Հաքերները օգտագործում են շահագործում Microsoft Exchange-ի խոցելիության համար, տեղեկատվական անվտանգության մասնագետ Սանկտ Պետերբուրգում

Մասնագետները Microsoft Exchange-ում հայտնաբերել են վտանգավոր զրոյական օրվա խոցելիություն։ Այնուամենայնիվ, հաքերները արդեն ստեղծել են շահագործում՝ օգտատերերի համակարգերը կոտրելու համար։ Կարևոր է նշել, որ խնդիրը ազդել է Exchange Server 2016 և Exchange Server 2019 հարյուր հազարավոր համակարգերի վրա։ Կարևոր է նաև նշել, որ Սանկտ Պետերբուրգում տեղեկատվական անվտանգության ոչ մի մասնագետ դեռևս չի կարող կանխատեսել, թե քանի օգտատեր կազդվի։

Ինչ է Microsoft Exchange, տեղեկատվական անվտանգության մասնագետ Սանկտ Պետերբուրգ

Արժե սկսել այն փաստից, որ Microsoft Exchange Server-ը էլեկտրոնային փոստի կառավարման ծրագիր է: Այն համապարփակ համակարգ է, որը հնարավորություն է տալիս կատարել էլեկտրոնային փոստի բոլոր գործողությունները: Սա նշանակում է, որ այն կարող է ապահովել տարբեր ժամանակացույցերի և առաջադրանքների համատեղ հասանելիություն: Microsoft Exchange Server-ը նաև աջակցում է ակնթարթային հաղորդագրությունների փոխանակմանը: Microsoft-ի արտադրանքը բավականին տարածված է ամբողջ աշխարհում: Ներկայումս աշխարհում կան առնվազն տասնյակ միլիոնավոր օգտատերեր, որոնք օգտագործում են Microsoft Exchange Server-ը իրենց ամենօրյա աշխատանքի և հաղորդակցության համար: Այնուամենայնիվ, ինչպես պնդում է Սանկտ Պետերբուրգի հայտնի տեղեկատվական անվտանգության մասնագետը , այս ժողովրդականությունն ավելի շուտ պայմանավորված է սովորությամբ:

Կարևոր է հասկանալ, որ այս ծրագրաշարը Microsoft-ի արտադրանք է: Հետևաբար, այն հաճախ նախապես տեղադրված է Windows օպերացիոն համակարգում։ Հետևաբար, ՕՀ-ի շատ օգտվողներ օգտագործում են այն, քանի որ այլ ծրագրեր փնտրելու կարիք չունեն: Բոլորը գիտեն նաև, որ Microsoft-ը բավականին լավ համբավ ունի։ Հատկապես այն պատճառով, որ այն շաբաթական կտրվածքով թողարկում է տարբեր թարմացումներ և պատչեր իր արտադրանքի համար: Բայց այստեղ կարևոր է հասկանալ, որ ոչ բոլոր կարկատաններն են օգտակար և կարող են օգնել:

Ինչն է սխալ Microsoft Exchange Server-ի խոցելիության հետ

Մասնագետները վերջերս հայտնաբերել են չափազանց վտանգավոր խոցելիություն, որը թույլ է տալիս կամայական կոդի կատարում: Սա նշանակում է, որ հաքերները կարող են հեշտությամբ շահագործել այս սխալը՝ համակարգեր ներթափանցելու և օգտատերերին զգալի վնաս հասցնելու համար: Ամբողջ աշխարհում հսկայական թվով սարքեր վտանգի տակ էին: Microsoft-ը, իհարկե, շտապեց թողարկել թարմացում: Սակայն պարզվեց, որ խոցելիության համար նախատեսված շահագործում արդեն գոյություն ուներ: Թարմացման թողարկումից հետո ի հայտ եկավ ավելի վտանգավոր շահագործում: Հաքերները շտապեցին ստեղծել բոտեր, որոնք փնտրում էին խոցելի ծրագրեր՝ կոտրելու համար: Այսպիսով, պարզվում է, որ խնդրի վրա ուշադրություն հրավիրելը միայն վատթարացրել է օգտատերերի անվտանգությունը: Այժմ Ուֆայում տեղեկատվական անվտանգության ոչ մի մասնագետ չի կարող կանխատեսել, թե քանի համակարգ կկարողանան կոտրել հաքերները:

Այսօր Microsoft Exchange Server-ի խոցելիության շահագործումը թույլ է տալիս.

  • ներմուծել վնասակար կոդ;
  • գողանալ գաղտնի տվյալները;
  • տեղադրել չարամիտ ծրագրեր:

Սա նշանակում է, որ հարձակվողը կարող է ամբողջական վերահսկողություն ձեռք բերել համակարգի նկատմամբ: Խնդիրն ավելի է սրվում այն ​​​​փաստով, որ Microsoft Exchange Server ծրագրաշարի հին տարբերակները չեն թարմացվում ավտոմատ կերպով: Որոշ օգտատերեր նաև նախընտրում են անջատել ավտոմատ թարմացումները: Արդյունքում, հարձակվողները կարող են ներթափանցել համակարգ և ստանալ ամբողջ անհրաժեշտ տեղեկատվությունը նույնիսկ թարմացման թողարկումից հետո: Իհարկե, Microsoft-ի ներկայացուցիչները խորհուրդ են տվել օգտատերերին հնարավորինս շուտ թարմացնել իրենց ծրագրաշարը: Moscow Online-ի տեղեկատվական անվտանգության յուրաքանչյուր ստաժոր նույն խորհուրդն է տալիս:

SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։