Microsoft Exchange Serverindəki Təhlükəsizlik Zəifliyi
28.000-dən çox Exchange serveri, aktiv şəkildə istismar olunan xətalara qarşı savunmasız olan Microsoft, aktiv şəkildə istismar olunan (bug) təhlükəsizlik açığını düzəldib, lakin 28.500 Exchange serveri həlâ riskdədir.

Microsoft Exchange-i təsir edən CVE-2024-21410 təhlükəsizlik açığı, siber hücumlar başlataq üçün aktiv olaraq istifadə edilir. Microsoft problemi 13 Fevralda həll etmiş olsa da, Shadowserver-ın məlumatına görə 28.500 qorunmaz server tapılıb.
Təhlükəsizlik açığı, kimliyi doğrulanmamış uzaq tərəfdaşların Exchange serverlarında NTLM keçid hücumları həyata keçirməsinə və sistemdə əlavə hüquq yaradılmasına imkan verir. Shadowserver, 97.000 qorunmaz server ola biləcəyini və bunların 68.500-nin tətbiq olunan zəifliklərə bağlı olduğunu deyir. 28.500-ni CVE-2024-21410-a qarşı etkili şəkildə qorunmaz sayılır.
Buna baxmayaraq, təhlükəsizlik açığından istifadə etmək üçün hələ ümumi kavram kanıtı yoxdur, bu da hücumlarda qusur istifadə edən hücumçuların sayını azaltda bilər. CISA, təhlükəsizlik açığını məlum olan istismar edilən təhlükəsizlik açıqları kataloquna əlavə etdi və ABŞ federal institusiyalarına azaltıcı amilləri tətbiq etmələrini və ya məhsulu istifadə etməmələrini 7 Mart 2024-ə qədər vaxt verdi.
Mənbə: 28.000-dən çox Exchange serveri, aktiv olaraq istismar edilən xətalar üçün qorunmaz (itsecurity.pt)