Exchange Server: rengeteg a szabad préda

Exchange szerverek ezrei kiszolgáltatottak a legújabb támadásokkal szemben, pedig a megoldás már elérhető.
 

A Microsoft a februári hibajavító kedden egy olyan nulladik napi (CVE-2024-21410 azonosítóval ellátott) biztonsági hibáról is beszámolt, amely az Exchange Server kapcsán merült fel. Már akkor lehetett tudni, hogy a sérülékenység szerepet kap aktív támadásokban, vagyis a kihasználása kiberbűnözői körökben megkezdődött. Mindez alátámasztotta, hogy nem célszerű elodázni a patch-elést. Ennek ellenére minden jel arra utal, hogy a frissítések igencsak lassan haladnak.
 
A kritikus veszélyességi kategóriába sorolt sebezhetőség kapcsán a Shadowserver adatai azt mutatják, hogy jelenleg az internet felől több mint 97 ezer olyan Exchange Server érhető el, amelyek potenciálisan sérülékenyek. Ebből több mint 28 ezer kiszolgáló pedig biztosan térdre kényszeríthető, ugyanis azok semmiféle kockázatcsökkentő megoldással nem rendelkeznek a hiba ellen.
 
A legtöbb védtelen kiszolgáló Németországban, az USA-ban, az Egyesült Királyságban, Franciaországban, Ausztriában, Oroszországban és Kanadában működik. Ugyanakkor ebből a szempontból a TOP20-as listán Magyarország is feltűnik, tehát hazánkban is van teendő. 
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  2. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  3. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  4. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  5. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  6. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  7. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  8. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  9. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  10. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség