ال 취약성 الأمنية في خوادم مايكروسوفت إكستشانج
يتم تجاوز أكثر من 28000 خادم Exchange، حيث أصلاح مايكروسوفت ثغرة أمنية كانت تُستغل نشطًا (bug)، لكن 28500 خادم Exchange لا يزال معرضًا للخطر.

Microsoft Exchange'i etkileyen CVE-2024-21410 güvenlik açığı, siber saldırılar başlatmak için aktif olarak kullanılıyor. Microsoft sorunu 13 Şubat'ta çözmüş olsa da, Shadowserver'a göre 28.500 savunmasız sunucu tespit edildi.
Güvenlik açığı, kimliği doğrulanmamış uzak aktörlerin Exchange sunucularında NTLM geçiş saldırıları gerçekleştirmesine ve sistemde ayrıcalık yükseltmesi yapmasına olanak verir. Shadowserver, 97.000 savunmasız sunucu olabileceğini ve bunların 68.500'ünün uygulanan hafifletmelere bağlı olduğunu söylüyor. 28.500'ü CVE-2024-21410'a karşı etkili bir şekilde savunmasızdır.
Bununla birlikte, güvenlik açığından yararlanmak için hala genel bir kavram kanıtı yoktur, bu da saldırılarında kusuru kullanan saldırganların sayısını azaltabilir. CISA, güvenlik açığını bilinen istismar edilen güvenlik açıkları kataloğuna ekledi ve ABD federal kurumlarına azaltıcı etkenleri uygulamaları veya ürünü kullanmayı bırakmaları için 7 Mart 2024'e kadar süre verdi.