Xakerlar Microsoft Exchange’dagi zaiflik uchun ekspluatatsiyadan foydalanadi, axborot xavfsizligi bo‘yicha mutaxassis Sankt-Peterburg

Xakerlar Microsoft Exchange’dagi zaiflik uchun ekspluatatsiyadan foydalanadi, axborot xavfsizligi bo‘yicha mutaxassis Sankt-Peterburg

Mutaxassislar Microsoft Exchange’dagi xavfli nol kunlik zaiflik haqida gapirishdi. Biroq, xakerlar allaqachon foydalanuvchi tizimlarini buzish uchun ekspluatatsiya yaratishga muvaffaq bo'lishdi. Shuni ta'kidlash kerakki, muammo yuz minglab Exchange Server 2016 va Exchange Server 2019-ga ta'sir qiladi. axborot xavfsizligi bo'yicha mutaxassis Sankt-Peterburg qancha foydalanuvchiga ta'sir qilishini oldindan aytib bo'lmaydi.

Microsoft Exchange nima, axborot xavfsizligi bo'yicha mutaxassis Sankt-Peterburg

Microsoft Exchange Server elektron pochta xabarlari bilan ishlash uchun dastur ekanligidan boshlash kerak. Bu harflar bilan har qanday operatsiyalarni bajarishga imkon beruvchi keng qamrovli tizimdir. Ya'ni, u turli rejalashtiruvchilar va vazifalarga umumiy kirishni ta'minlashi mumkin. Bundan tashqari, Microsoft Exchange Server yordamida tezkor xabarlar almashishingiz mumkin. Shu bilan birga, Microsoft mahsuloti butun dunyoda juda mashhur. Bugungi kunda dunyoda kamida bir necha o'n million foydalanuvchilar mavjud. Kundalik ish va muloqot uchun Microsoft Exchange Serverdan foydalanadiganlar. Ammo taniqli bo'lganidek axborot xavfsizligi bo'yicha mutaxassis Sankt-Peterburg, bunday mashhurlik ko'proq odat tufayli.

Ushbu dastur Microsoft mahsuloti ekanligini tushunish muhimdir. Binobarin, u ko'pincha Windows operatsion tizimida oldindan o'rnatilgan. Shuning uchun, ko'pgina OS foydalanuvchilari undan foydalanadilar, chunki ular boshqa dasturlarni qidirishlari shart emas. Microsoft juda yaxshi obro'ga ega ekanligini hamma biladi. Ayniqsa, u har hafta o'z mahsulotlari uchun turli xil yangilanishlar va yamoqlarni chiqaradi. Ammo bu erda hamma yamoqlar foydali emas va yordam berishi mumkinligini tushunish muhimdir.

Microsoft Exchange Serverdagi zaiflikda nima noto'g'ri?

Yaqinda mutaxassislar o'zboshimchalik bilan kodni bajarishga imkon beruvchi o'ta xavfli zaiflikni aniqladilar. Ya'ni, bu xatoning yordami bilan xakerlar tizimga osongina kirib, foydalanuvchilarga sezilarli darajada zarar etkazishi mumkin. Shu bilan birga, butun dunyo bo'ylab juda ko'p sonli qurilmalar xavf ostida edi. Albatta, Microsoft imkon qadar tezroq yamoqni chiqarishga shoshildi. Biroq, ma'lum bo'lishicha, o'sha paytda zaiflikdan foydalanishga imkon beradigan ekspluatatsiya mavjud edi. Va yamoq chiqarilgandan so'ng, yanada xavfli ekspluatatsiya paydo bo'ldi. Va xakerlar buzib kirish uchun zaif dasturlarni qidiradigan botlarni yaratishga shoshilishdi. Shunday qilib, muammoga e'tibor qaratish faqat foydalanuvchilarning xavfsizligini yomonlashtirgani ma'lum bo'ldi. Va endi bitta emas axborot xavfsizligi bo'yicha mutaxassis Ufa Hackerlar qancha tizimni buzishga muvaffaq bo'lishlarini ayta olmayman.

Bugungi kunda Microsoft Exchange Serverdagi zaiflikdan foydalanish sizga quyidagilarga imkon beradi:

  • zararli kodni kiritish;
  • maxfiy ma'lumotlarni o'g'irlash;
  • zararli dasturlarni o'rnatish.

Ya'ni, tajovuzkor tizim ustidan to'liq nazoratni qo'lga kiritishi mumkin bo'ladi. Muammoni murakkablashtirish uchun eski versiyalar uchun Microsoft Exchange Server dasturlari avtomatik ravishda yangilanmaydi. Avtomatik yangilanishlarni o'chirib qo'yishni afzal ko'rgan bir qator foydalanuvchilar ham bor. Natijada, tajovuzkorlar tizimga kirib, yamoq chiqarilgandan keyin ham barcha kerakli ma'lumotlarni olishlari mumkin. Albatta, Microsoft vakillari foydalanuvchilarga o'z dasturlarini imkon qadar tezroq yangilashni taklif qilishdi. Hamma bir xil tavsiyalar beradi stajyor axborot xavfsizligi Moskva Onlaynda.

komanda SEDİCOMM universiteti: Cisco akademiyasi, Linux Professional Instituti, Python instituti.