Tin tặc lợi dụng cách khai thác lỗ hổng trong Microsoft Exchange, chuyên gia bảo mật thông tin St. Petersburg

Tin tặc lợi dụng cách khai thác lỗ hổng trong Microsoft Exchange, chuyên gia bảo mật thông tin St. Petersburg

Các chuyên gia nói về lỗ hổng zero-day nguy hiểm trong Microsoft Exchange. Tuy nhiên, tin tặc đã tìm cách tạo ra một khai thác để hack hệ thống người dùng. Điều quan trọng cần lưu ý là sự cố này ảnh hưởng đến hàng trăm nghìn Exchange Server 2016 và Exchange Server 2019. Điều quan trọng cần lưu ý là không chuyên gia bảo mật thông tin St. Petersburg không thể dự đoán có bao nhiêu người dùng sẽ bị ảnh hưởng.

Microsoft Exchange là gì, chuyên gia bảo mật thông tin St. Petersburg

Cần bắt đầu với thực tế rằng Microsoft Exchange Server là phần mềm để làm việc với các email. Đây là một hệ thống toàn diện cho phép bạn thực hiện bất kỳ thao tác nào với các chữ cái. Nghĩa là, nó có thể cung cấp quyền truy cập chung vào các bộ lập lịch và tác vụ khác nhau. Bạn cũng có thể trao đổi tin nhắn tức thời bằng Microsoft Exchange Server. Đồng thời, sản phẩm của Microsoft khá phổ biến trên toàn thế giới. Ngày nay có ít nhất vài chục triệu người dùng trên thế giới. Những người sử dụng Microsoft Exchange Server cho công việc và liên lạc hàng ngày. Nhưng như người ta đã biết chuyên gia bảo mật thông tin St. Petersburg, sự nổi tiếng như vậy là do thói quen.

Điều quan trọng là phải hiểu rằng phần mềm này là một sản phẩm của Microsoft. Do đó, nó thường được cài đặt sẵn trên hệ điều hành Windows. Do đó, nhiều người dùng hệ điều hành sử dụng nó vì họ không cần phải tìm kiếm các chương trình khác. Mọi người cũng biết rằng Microsoft có danh tiếng khá tốt. Đặc biệt bởi vì nó phát hành nhiều bản cập nhật và bản vá lỗi khác nhau cho các sản phẩm của mình hàng tuần. Nhưng ở đây điều quan trọng là phải hiểu rằng không phải tất cả các bản vá đều hữu ích và có thể giúp ích.

Có vấn đề gì với lỗ hổng trong Microsoft Exchange Server

Mới đây, các chuyên gia đã phát hiện ra một lỗ hổng cực kỳ nguy hiểm cho phép thực thi mã tùy ý. Nghĩa là, với sự trợ giúp của lỗi này tin tặc có thể dễ dàng xâm nhập vào hệ thống và gây hại đáng kể cho người dùng. Đồng thời, một số lượng lớn thiết bị trên khắp thế giới đang gặp nguy hiểm. Tất nhiên, Microsoft đã gấp rút tung ra bản vá càng sớm càng tốt. Tuy nhiên, hóa ra vào thời điểm đó đã có một cách khai thác giúp khai thác lỗ hổng này. Và sau khi phát hành bản vá, một cách khai thác thậm chí còn nguy hiểm hơn đã xuất hiện. Và các hacker đổ xô tạo ra các bot tìm kiếm các chương trình dễ bị tấn công để hack. Vì vậy, hóa ra việc thu hút sự chú ý đến vấn đề chỉ làm xấu đi tính bảo mật của người dùng. Và bây giờ không một chuyên gia bảo mật thông tin Ufa không thể nói có bao nhiêu hệ thống mà hacker sẽ hack được.

Ngày nay, việc khai thác lỗ hổng trong Microsoft Exchange Server cho phép bạn:

  • giới thiệu mã độc;
  • đánh cắp dữ liệu bí mật;
  • cài đặt phần mềm độc hại.

Nghĩa là, kẻ tấn công sẽ có thể giành được quyền kiểm soát hoàn toàn hệ thống. Để giải quyết vấn đề, các chương trình Microsoft Exchange Server dành cho các phiên bản cũ hơn không được cập nhật tự động. Cũng có một số người dùng thích tắt cập nhật tự động. Do đó, kẻ tấn công có thể xâm nhập vào hệ thống và lấy được tất cả thông tin cần thiết ngay cả sau khi bản vá được phát hành. Tất nhiên, đại diện của Microsoft đề nghị người dùng cập nhật phần mềm của họ càng sớm càng tốt. Mọi người đều đưa ra những khuyến nghị giống nhau thực tập sinh an ninh thông tin Moscow trực tuyến.

Đội Đại học SEDICOMM: Học viện Cisco, Viện chuyên gia Linux, Viện Python.