האקרים משתמשים בניצול עבור פגיעות ב-Microsoft Exchange, מומחה אבטחת מידע סנט פטרסבורג

האקרים משתמשים בניצול עבור פגיעות ב-Microsoft Exchange, מומחה אבטחת מידע סנט פטרסבורג

מאמרים

מומחים דיברו על פגיעות מסוכנת של יום אפס ב-Microsoft Exchange. עם זאת, האקרים כבר הצליחו ליצור ניצול לפריצת מערכות משתמשים. חשוב לציין שהבעיה משפיעה על מאות אלפי Exchange Server 2016 ו-Exchange Server 2019. כמו כן, חשוב לציין שאין מומחה אבטחת מידע סנט פטרבורג לא יכול לחזות כמה משתמשים יושפעו.

מהי Microsoft Exchange, מומחה אבטחת מידע סנט פטרסבורג

כדאי להתחיל בעובדה ש-Microsoft Exchange Server היא תוכנה לעבודה עם הודעות דואר אלקטרוני. זוהי מערכת מקיפה המאפשרת לבצע כל פעולה עם אותיות. כלומר, הוא יכול לספק גישה משותפת למתזמנים ומשימות שונות. אתה יכול גם להחליף הודעות מיידיות באמצעות Microsoft Exchange Server. יחד עם זאת, המוצר של מיקרוסופט פופולרי למדי בכל העולם. כיום ישנם לפחות כמה עשרות מיליוני משתמשים בעולם. מי שמשתמש ב-Microsoft Exchange Server לעבודה ותקשורת יומיומית. אבל כידוע מומחה אבטחת מידע סנט פטרבורג, פופולריות כזו נובעת יותר מהרגל.

חשוב להבין שתוכנה זו היא מוצר של מיקרוסופט. כתוצאה מכך, לרוב הוא מותקן מראש במערכת ההפעלה Windows. לכן, משתמשי מערכת הפעלה רבים משתמשים בו, מכיוון שהם לא צריכים לחפש תוכניות אחרות. כולם גם יודעים שלמיקרוסופט יש מוניטין טוב למדי. במיוחד בגלל שהיא משחררת עדכונים ותיקונים שונים למוצריה על בסיס שבועי. אבל כאן חשוב להבין שלא כל התיקונים שימושיים ויכולים לעזור.

מה רע בפגיעות ב-Microsoft Exchange Server

לאחרונה גילו מומחים פגיעות מסוכנת ביותר המאפשרת ביצוע קוד שרירותי. כלומר בעזרת הבאג הזה האקרים יכול לחדור בקלות למערכת ולפגוע משמעותית במשתמשים. במקביל, מספר עצום של מכשירים ברחבי העולם היו בסכנה. כמובן, מיקרוסופט מיהרה לשחרר תיקון בהקדם האפשרי. אולם התברר שכבר באותה תקופה היה ניצול שאיפשר לנצל את הפגיעות. ואחרי שחרורו של התיקון, הופיע ניצול מסוכן עוד יותר. והאקרים מיהרו ליצור בוטים שחיפשו תוכניות פגיעות לפרוץ. כך התברר שהפניית תשומת הלב לבעיה רק ​​החמירה את אבטחת המשתמשים. ועכשיו לא אחת מומחה אבטחת מידע Ufa לא יכול לומר כמה האקרים של מערכות יצליחו לפרוץ.

כיום, ניצול של פגיעות ב-Microsoft Exchange Server מאפשר לך:

  • להציג קוד זדוני;
  • גניבת נתונים חסויים;
  • להתקין תוכנה זדונית.

כלומר, התוקף יוכל להשיג שליטה מלאה על המערכת. כדי להחמיר את הבעיה, תוכניות Microsoft Exchange Server עבור גרסאות ישנות יותר אינן מתעדכנות אוטומטית. ישנם גם מספר משתמשים המעדיפים להשבית עדכונים אוטומטיים. כתוצאה מכך, התוקפים יכולים לחדור למערכת ולקבל את כל המידע הדרוש גם לאחר שחרור התיקון. כמובן, נציגי מיקרוסופט הציעו למשתמשים לעדכן את התוכנה שלהם בהקדם האפשרי. כולם נותנים את אותן ההמלצות מתמחה באבטחת מידע מוסקבה מקוון.

צוות אוניברסיטת SEDICOMM : אקדמיית סיסקו , המכון המקצועי לינוקס , מכון פייתון.