Especialistas falaram sobre uma vulnerabilidade perigosa de dia zero no Microsoft Exchange. No entanto, os hackers já conseguiram criar uma exploração para hackear os sistemas dos usuários. É importante observar que o problema afeta centenas de milhares de Exchange Server 2016 e Exchange Server 2019. Também é importante observar que não especialista em segurança da informação São Petersburgo não é possível prever quantos usuários serão afetados.
O que é o Microsoft Exchange, especialista em segurança da informação de São Petersburgo
Vale a pena começar pelo fato de que o Microsoft Exchange Server é um software para trabalhar com mensagens de e-mail. Este é um sistema abrangente que permite realizar qualquer operação com letras. Ou seja, pode fornecer acesso compartilhado a diferentes agendadores e tarefas. Você também pode trocar mensagens instantâneas usando o Microsoft Exchange Server. Ao mesmo tempo, o produto da Microsoft é bastante popular em todo o mundo. Hoje existem pelo menos várias dezenas de milhões de usuários no mundo. Aqueles que usam o Microsoft Exchange Server para trabalho e comunicação diária. Mas como o conhecido especialista em segurança da informação São Petersburgo, essa popularidade se deve mais ao hábito.
É importante compreender que este software é um produto da Microsoft. Consequentemente, muitas vezes é pré-instalado no sistema operacional Windows. Portanto, muitos usuários de SO o utilizam, já que não precisam procurar outros programas. Todos também sabem que a Microsoft tem uma reputação bastante boa. Principalmente porque lança semanalmente diversas atualizações e patches para seus produtos. Mas aqui é importante entender que nem todos os patches são úteis e podem ajudar.
O que há de errado com a vulnerabilidade no Microsoft Exchange Server
Recentemente, especialistas descobriram uma vulnerabilidade extremamente perigosa que permite a execução de código arbitrário. Ou seja, com a ajuda desse bug hackers pode penetrar facilmente no sistema e prejudicar significativamente os usuários. Ao mesmo tempo, um grande número de dispositivos em todo o mundo estava em perigo. Claro, a Microsoft se apressou em lançar um patch o mais rápido possível. No entanto, descobriu-se que já naquela altura existia uma exploração que permitia explorar a vulnerabilidade. E após o lançamento do patch, apareceu uma exploração ainda mais perigosa. E os hackers correram para criar bots que procuravam programas vulneráveis para hackear. Assim, descobriu-se que chamar a atenção para o problema só piorou a segurança dos usuários. E agora nenhum especialista em segurança da informação Ufa não posso dizer quantos sistemas os hackers conseguirão hackear.
Hoje, uma exploração de uma vulnerabilidade no Microsoft Exchange Server permite:
- introduzir código malicioso;
- roubar dados confidenciais;
- instalar malware.
Ou seja, o invasor poderá obter controle total sobre o sistema. Para agravar o problema, os programas do Microsoft Exchange Server para versões mais antigas não são atualizados automaticamente. Existem também vários usuários que preferem desativar as atualizações automáticas. Como resultado, os invasores podem penetrar no sistema e obter todas as informações necessárias mesmo após o lançamento do patch. Claro, os representantes da Microsoft sugeriram que os usuários atualizassem seus softwares o mais rápido possível. Todos dão as mesmas recomendações estagiário de segurança da informação Moscou online.
Equipe Universidade SEDICOMM: Academia Cisco, Linux Professional Institute, Instituto Python.

