Близо 30 000 Microsoft Exchange сървъра по целия свят са уязвими поради небрежност на ИТ администраторите

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изданието SiliconANGLE, позовавайки се на данни от организацията с нестопанска цел Shadowserver Foundation съобщи, че въпреки софтуерна актуализация, пусната от Microsoft още през април тази година, критична уязвимост остава непоправена в близо 30 000 Exchange сървъра по света към 10 август. Уязвимостта CVE-2025-53786, която е с висока степен на сериозност (с CVSS оценка 8,0 от 10), засяга Exchange 2016, Exchange 2019 и Exchange Server Subscription Edition в хибридни конфигурации с Exchange Online.

Уязвимостта позволява на атакуващите с локални администраторски права на сървъра да увеличат привилегиите си в свързана облачна среда, като потенциално компрометират целия домейн.

„При хибридно внедряване на Exchange нападател, който първо получи административен достъп до локалния Exchange сървър, може потенциално да увеличи привилегиите в облачната среда на организацията, което е трудно да се открие.“

се казва в предупреждението на Microsoft

По данни на Shadowserver Foundation към 10 август в мрежата са открити 29 098 Exchange сървъра с тази уязвимост. Най-много от тях са идентифицирани в САЩ (повече от 7200), следвани от Германия (6700) и Русия (2500), а още хиляди уязвими сървъри са във Франция, Обединеното кралство, Австрия и Канада.

На 7 август Агенцията на САЩ за гарантиране на инфраструктурата и киберсигурността (CISA) издаде до федералните агенции Директива 25-02 за извънредни ситуации (Emergency Directive 25-02), актуализирана на 12 август, в която се изискват незабавни действия. Агенциите бяха инструктирани да инвентаризират средите на Exchange с помощта на Microsoft Health Checker, да изключат неподдържания Exchange Server или SharePoint Server от интернет, да не говорим, че трябва да спрат да използват остарели версии. Те бяха инструктирани също така да инсталират кръпката и последните кумулативни актуализации и да приложат препоръките на Microsoft за използване на специално хибридно приложение, което да замени несигурните структури за споделени услуги.

Пачът, споменат в ръководството на CISA се отнася до актуализация, пусната от Microsoft през април, която тогава беше представена като архитектурна промяна за подобряване на сигурността на хибридната идентичност. Самата Microsoft официално документира уязвимостта едва на 6 август, като последната актуализация е от миналата сряда.

„Това е сериозна уязвимост в Exchange и специалистите по сигурността трябва незабавно да ѝ обърнат внимание.“

заяви пред SiliconANGLE Томас Ричардс, директор по инфраструктурна сигурност в Black Duck Software

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини