ექსპერტებმა Microsoft Exchange-ში სახიფათო ნულოვანი დღის დაუცველობა აღმოაჩინეს. თუმცა, ჰაკერებმა უკვე შექმნეს ექსპლოიტი მომხმარებლების სისტემების გასატეხად. მნიშვნელოვანია აღინიშნოს, რომ პრობლემამ ასობით ათასი Exchange Server 2016 და Exchange Server 2019 სისტემა დააზარალა. ასევე მნიშვნელოვანია აღინიშნოს, რომ სანქტ-პეტერბურგში ინფორმაციული უსაფრთხოების არცერთ სპეციალისტს ჯერ არ შეუძლია იწინასწარმეტყველოს, რამდენი მომხმარებელი დაზარალდება.
რა არის Microsoft Exchange, ინფორმაციული უსაფრთხოების სპეციალისტი სანკტ-პეტერბურგი
ღირს დავიწყოთ იმით, რომ Microsoft Exchange Server არის ელექტრონული ფოსტის მართვის პროგრამული უზრუნველყოფა. ეს არის ყოვლისმომცველი სისტემა, რომელიც უზრუნველყოფს ელექტრონული ფოსტის ყველა ოპერაციას. ეს ნიშნავს, რომ მას შეუძლია უზრუნველყოს სხვადასხვა გრაფიკებსა და დავალებებზე საერთო წვდომა. Microsoft Exchange Server ასევე მხარს უჭერს მყისიერ შეტყობინებებს. Microsoft-ის პროდუქტი საკმაოდ პოპულარულია მთელ მსოფლიოში. ამჟამად, მსოფლიოში სულ მცირე ათობით მილიონი მომხმარებელი იყენებს Microsoft Exchange Server-ს ყოველდღიური სამუშაოსა და კომუნიკაციისთვის. თუმცა, როგორც სანქტ-პეტერბურგში ცნობილი ინფორმაციული უსაფრთხოების სპეციალისტი ამტკიცებს , ეს პოპულარობა უფრო მეტად ჩვევის გამოა.
მნიშვნელოვანია გვესმოდეს, რომ ეს პროგრამა არის Microsoft-ის პროდუქტი. შესაბამისად, ის ხშირად წინასწარ არის დაინსტალირებული Windows ოპერაციულ სისტემაზე. ამიტომ, ბევრი OS მომხმარებელი იყენებს მას, რადგან მათ არ სჭირდებათ სხვა პროგრამების ძებნა. ყველამ ასევე იცის, რომ Microsoft-ს საკმაოდ კარგი რეპუტაცია აქვს. განსაკუთრებით იმიტომ, რომ ის ყოველკვირეულად ავრცელებს სხვადასხვა განახლებებს და პატჩებს თავისი პროდუქტებისთვის. მაგრამ აქ მნიშვნელოვანია გვესმოდეს, რომ ყველა პატჩი არ არის სასარგებლო და შეუძლია დაეხმაროს.
რისი ბრალია Microsoft Exchange Server-ის დაუცველობა
ექსპერტებმა ცოტა ხნის წინ აღმოაჩინეს უკიდურესად საშიში დაუცველობა, რომელიც საშუალებას იძლევა თვითნებური კოდის შესრულების. ეს ნიშნავს, რომ ჰაკერებს შეუძლიათ მარტივად გამოიყენონ ეს შეცდომა სისტემებში შეღწევისა და მომხმარებლებისთვის მნიშვნელოვანი ზიანის მიყენების მიზნით. მსოფლიოს მასშტაბით უამრავი მოწყობილობა რისკის ქვეშ იყო. Microsoft-მა, რა თქმა უნდა, იჩქარა პატჩის გამოშვება. თუმცა, აღმოჩნდა, რომ დაუცველობის ექსპლოიტი უკვე არსებობდა. პატჩის გამოშვების შემდეგ კიდევ უფრო საშიში ექსპლოიტი გამოჩნდა. ჰაკერებმა იჩქარეს ბოტების შექმნა, რომლებიც ეძებდნენ დაუცველ პროგრამებს გასატეხად. ამრიგად, აღმოჩნდა, რომ პრობლემაზე ყურადღების მიპყრობამ მხოლოდ გააუარესა მომხმარებლის უსაფრთხოება. ახლა, უფას ინფორმაციული უსაფრთხოების არცერთ სპეციალისტს არ შეუძლია იწინასწარმეტყველოს, რამდენი სისტემის გატეხვას შეძლებენ ჰაკერები.
დღეს Microsoft Exchange Server-ში დაუცველობისთვის ექსპლოიტი საშუალებას გაძლევთ:
- მავნე კოდის დანერგვა;
- კონფიდენციალური მონაცემების მოპარვა;
- დააინსტალირეთ მავნე პროგრამა.
ეს ნიშნავს, რომ თავდამსხმელს შეუძლია სისტემის სრული კონტროლი მოიპოვოს. პრობლემას კიდევ უფრო ამწვავებს ის ფაქტი, რომ Microsoft Exchange Server-ის პროგრამული უზრუნველყოფის ძველი ვერსიები ავტომატურად არ განახლდება. ზოგიერთი მომხმარებელი ასევე ამჯობინებს ავტომატური განახლებების გამორთვას. შედეგად, თავდამსხმელებს შეუძლიათ სისტემაში შეღწევა და ყველა საჭირო ინფორმაციის მიღება პატჩის გამოშვების შემდეგაც კი. რა თქმა უნდა, Microsoft-ის წარმომადგენლებმა მომხმარებლებს ურჩიეს, რაც შეიძლება მალე განაახლონ თავიანთი პროგრამული უზრუნველყოფა. Moscow Online-ის ყველა ინფორმაციული უსაფრთხოების სტაჟიორი იგივე რჩევას იძლევა.
SEDICOMM უნივერსიტეტის გუნდი : Cisco აკადემია , Linux-ის პროფესიული ინსტიტუტი , Python-ის ინსტიტუტი.

