Gli hacker utilizzano un exploit per una vulnerabilità in Microsoft Exchange, specialista in sicurezza informatica di San Pietroburgo

Gli hacker utilizzano un exploit per una vulnerabilità in Microsoft Exchange, specialista in sicurezza informatica di San Pietroburgo

Gli esperti hanno parlato di una pericolosa vulnerabilità zero-day in Microsoft Exchange. Tuttavia, gli hacker sono già riusciti a creare un exploit per hackerare i sistemi degli utenti. È importante notare che il problema riguarda centinaia di migliaia di Exchange Server 2016 ed Exchange Server 2019. È anche importante notare che no specialista in sicurezza delle informazioni a San Pietroburgo non è possibile prevedere quanti utenti saranno interessati.

Cos'è Microsoft Exchange, specialista della sicurezza informatica di San Pietroburgo

Vale la pena iniziare dal fatto che Microsoft Exchange Server è un software per lavorare con i messaggi di posta elettronica. Questo è un sistema completo che ti consente di eseguire qualsiasi operazione con le lettere. Cioè, può fornire accesso condiviso a diversi pianificatori e attività. È inoltre possibile scambiare messaggi istantanei utilizzando Microsoft Exchange Server. Allo stesso tempo, il prodotto Microsoft è piuttosto popolare in tutto il mondo. Oggi ci sono almeno diverse decine di milioni di utenti nel mondo. Coloro che utilizzano Microsoft Exchange Server per il lavoro e la comunicazione quotidiana. Ma come il noto specialista in sicurezza delle informazioni a San Pietroburgo, tale popolarità è dovuta piuttosto all'abitudine.

È importante capire che questo software è un prodotto Microsoft. Di conseguenza, è spesso preinstallato sul sistema operativo Windows. Pertanto, molti utenti del sistema operativo lo utilizzano, poiché non hanno bisogno di cercare altri programmi. Tutti sanno anche che Microsoft ha una reputazione abbastanza buona. Soprattutto perché rilascia settimanalmente diversi aggiornamenti e patch per i suoi prodotti. Ma qui è importante capire che non tutte le patch sono utili e possono aiutare.

Cosa c'è di sbagliato nella vulnerabilità di Microsoft Exchange Server

Recentemente gli esperti hanno scoperto una vulnerabilità estremamente pericolosa che consente l'esecuzione di codice arbitrario. Cioè, con l'aiuto di questo bug gli hacker possono facilmente penetrare nel sistema e danneggiare in modo significativo gli utenti. Allo stesso tempo, un numero enorme di dispositivi in ​​tutto il mondo era in pericolo. Naturalmente, Microsoft si è affrettata a rilasciare una patch il prima possibile. Si è però scoperto che già allora esisteva un exploit che permetteva di sfruttare la vulnerabilità. E dopo il rilascio della patch è apparso un exploit ancora più pericoloso. E gli hacker si sono affrettati a creare bot che cercassero programmi vulnerabili da hackerare. Pertanto, si è scoperto che attirare l'attenzione sul problema non ha fatto altro che peggiorare la sicurezza degli utenti. E ora nemmeno uno specialista in sicurezza delle informazioni Ufa non posso dire quanti sistemi gli hacker riusciranno a violare.

Oggi, un exploit per una vulnerabilità in Microsoft Exchange Server ti consente di:

  • introdurre codice dannoso;
  • rubare dati riservati;
  • installare malware.

Ciò significa che l'aggressore sarà in grado di ottenere il controllo completo del sistema. A peggiorare il problema, i programmi di Microsoft Exchange Server per le versioni precedenti non vengono aggiornati automaticamente. Ci sono anche un certo numero di utenti che preferiscono disabilitare gli aggiornamenti automatici. In questo modo gli aggressori possono penetrare nel sistema e ottenere tutte le informazioni necessarie anche dopo il rilascio della patch. Naturalmente, i rappresentanti di Microsoft hanno suggerito agli utenti di aggiornare il proprio software il prima possibile. Tutti danno gli stessi consigli stagista sicurezza informatica Mosca on-line.

Squadra Università SEDICOMM: Accademia Cisco, Linux Professional Institute, Istituto Python.