Hackerii folosesc un exploit pentru o vulnerabilitate în Microsoft Exchange, specialist în securitatea informațiilor din St. Petersburg

Hackerii folosesc un exploit pentru o vulnerabilitate în Microsoft Exchange, specialist în securitatea informațiilor din St. Petersburg

Experții au dezvăluit o vulnerabilitate zero-day periculoasă în Microsoft Exchange. Cu toate acestea, hackerii au creat deja un exploit pentru a pirata sistemele utilizatorilor. Este important de menționat că problema a afectat sute de mii de sisteme Exchange Server 2016 și Exchange Server 2019. De asemenea, este important de menționat că niciun specialist în securitatea informațiilor din Sankt Petersburg nu poate încă prezice câți utilizatori vor fi afectați.

Ce este Microsoft Exchange, specialist în securitatea informațiilor St. Petersburg

Merită să începem cu faptul că Microsoft Exchange Server este un software de gestionare a e-mailurilor. Este un sistem cuprinzător care permite toate operațiunile de e-mail. Aceasta înseamnă că poate oferi acces partajat la diverse planificatoare și sarcini. Microsoft Exchange Server acceptă, de asemenea, mesageria instantanee. Produsul Microsoft este destul de popular la nivel mondial. În prezent, există cel puțin zeci de milioane de utilizatori din întreaga lume care utilizează Microsoft Exchange Server pentru munca și comunicațiile lor zilnice. Cu toate acestea, așa cum afirmă un cunoscut specialist în securitatea informațiilor din Sankt Petersburg , această popularitate se datorează mai degrabă obișnuinței.

Este important să înțelegeți că acest software este un produs Microsoft. În consecință, este adesea preinstalat pe sistemul de operare Windows. Prin urmare, mulți utilizatori de sistem de operare îl folosesc, deoarece nu trebuie să caute alte programe. De asemenea, toată lumea știe că Microsoft are o reputație destul de bună. În special pentru că lansează săptămânal diverse actualizări și patch-uri pentru produsele sale. Dar aici este important să înțelegeți că nu toate patch-urile sunt utile și pot ajuta.

Ce este în neregulă cu vulnerabilitatea din Microsoft Exchange Server

Experții au descoperit recent o vulnerabilitate extrem de periculoasă care permite executarea arbitrară de cod. Aceasta înseamnă că hackerii pot exploata cu ușurință această eroare pentru a penetra sistemele și a provoca daune semnificative utilizatorilor. Un număr imens de dispozitive din întreaga lume erau în pericol. Microsoft, desigur, s-a grăbit să lanseze un patch. Cu toate acestea, s-a dovedit că exista deja un exploit pentru această vulnerabilitate. După lansarea patch-ului, a apărut un exploit și mai periculos. Hackerii s-au grăbit să creeze boți care căutau programe vulnerabile pentru a le pirata. Astfel, se pare că atragerea atenției asupra problemei nu a făcut decât să înrăutățească securitatea utilizatorilor. Acum, niciun specialist în securitatea informațiilor din Ufa nu poate prezice câte sisteme vor putea pirata hackerii.

Astăzi, un exploit pentru o vulnerabilitate în Microsoft Exchange Server vă permite să:

  • introducerea unui cod rău intenționat;
  • fura date confidențiale;
  • instalați malware.

Aceasta înseamnă că un atacator ar putea obține controlul complet asupra sistemului. Problema este agravată și mai mult de faptul că versiunile mai vechi ale software-ului Microsoft Exchange Server nu sunt actualizate automat. De asemenea, unii utilizatori preferă să dezactiveze actualizările automate. Drept urmare, atacatorii pot pătrunde în sistem și pot obține toate informațiile necesare chiar și după lansarea unui patch. Desigur, reprezentanții Microsoft au sfătuit utilizatorii să își actualizeze software-ul cât mai curând posibil. Fiecare stagiar în securitatea informațiilor de la Moscow Online oferă același sfat.

Echipa Universității SEDICOMM : Academia Cisco , Institutul Profesional Linux , Institutul Python.